<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Des modules et des hacks - liste non exhaustive des modules présentant un risque]]></title><description><![CDATA[<p dir="auto">Ci-dessous une liste de modules régulièrement testé par les hackeurs - ces modules contiennent ou ont contenu des failles de sécurité.</p>
<p dir="auto">Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, <strong>supprimez le immédiatement</strong>. <strong>Ne le renommez pas, supprimez le</strong>. Peu importe qu'il soit activé ou non, <strong>supprimez le</strong>. Il vaut mieux perdre une fonctionnalité que de perdre sa boutique. Contactez alors le développeur pour obtenir une version saine.</p>
<p dir="auto">Si vous n'avez aucun de ces modules et avez un dédié, vous pouvez également créer un filtre fail2ban afin d'expulser le bot dès la première tentative - ceci vous éloignera des nuisances de ces parasites.<br />
Une impléméntation <em>fail2ban</em> ici: <a href="https://area51.enter-solutions.com/snippets/81" target="_blank" rel="noopener noreferrer nofollow ugc">https://area51.enter-solutions.com/snippets/81</a></p>
<h1><strong>La liste (non exhaustive):</strong></h1>
<p dir="auto">yuzu/yuzuCheck.php<br />
yuzu/yuzuApi.php<br />
columnadverts/uploadimage.php<br />
columnadverts/slides/error.php<br />
vtemslideshow/uploadimage.php<br />
vtemslideshow/slides/error.php<br />
realty/include/uploadimage.php<br />
realty/include/slides/error.php<br />
realty/evogallery/uploadimage.php<br />
realty/evogallery/slides/error.php<br />
realty/evogallery2/uploadimage.php<br />
realty/evogallery2/slides/error.php<br />
resaleform/upload.php<br />
filesupload/error.php<br />
megaproduct/<br />
megaproduct/error.php<br />
soopamobile/uploadimage.php<br />
soopamobile/slides/error.php<br />
soopamobile2/uploadimage.php<br />
soopamobile2/slides/error.php<br />
soopamobile2/uploadproduct.php<br />
soopabanners/uploadimage.php<br />
soopabanners/slides/error.php<br />
vtermslideshow/uploadimage.php<br />
vtermslideshow/slides/error.php<br />
simpleslideshow/uploadimage.php<br />
simpleslideshow/slides/error.php<br />
productpageadverts/uploadimage.php<br />
productpageadverts/slides/error.php<br />
homepageadvertise/uploadimage.php<br />
homepageadvertise/slides/error.php<br />
homepageadvertise2/uploadimage.php<br />
homepageadvertise2/slides/error.php<br />
columnadverts2/uploadimage.php<br />
columnadverts2/slides/error.php<br />
filesupload/upload.php<br />
filesupload/uploads/error.php<br />
jro_homepageadvertise/uploadimage.php<br />
jro_homepageadvertise/slides/error.php<br />
jro_homepageadvertise2/uploadimage.php<br />
jro_homepageadvertise2/slides/error.php<br />
leosliderlayer/uploadimage.php<br />
leosliderlayer/slides/error.php<br />
leosliderlayer/upload_images.php<br />
vtemskitter/uploadimage.php<br />
vtemskitter/img/error.php<br />
additionalproductstabs/file_upload.php<br />
additionalproductstabs/file_uploads/error.php<br />
addthisplugin/file_upload.php<br />
addthisplugin/file_uploads/error.php<br />
attributewizardpro/file_upload.php<br />
attributewizardpro/file_uploads/error.php<br />
attributewizardpro.OLD/file_upload.php<br />
attributewizardpro.OLD/file_uploads/error.php<br />
1attributewizardpro/file_upload.php<br />
1attributewizardpro/file_uploads/error.php<br />
attributewizardpro_x/file_upload.php<br />
attributewizardpro_x/file_uploads/error.php<br />
advancedslider/ajax_advancedsliderUpload.php?action=submitUploadImage%252526id_slide=php<br />
advancedslider/uploads/error.php<br />
bamegamenu/ajax_phpcode.php<br />
cartabandonmentpro/upload.php<br />
cartabandonmentpro/uploads/error.php<br />
cartabandonmentproOld/upload.php<br />
cartabandonmentproOld/uploads/error.php<br />
videostab/ajax_videostab.php?action=submitUploadVideo%252526id_product=upload<br />
videostab/uploads/error.php<br />
fieldvmegamenu/ajax/upload.php<br />
fieldvmegamenu/uploads/error.php<br />
orderfiles/ajax/upload.php<br />
orderfiles/files/error.php<br />
pk_flexmenu/ajax/upload.php<br />
pk_flexmenu/uploads/error.php<br />
pk_flexmenu_old/ajax/upload.php<br />
pk_flexmenu_old/uploads/error.php<br />
pk_vertflexmenu/ajax/upload.php<br />
pk_vertflexmenu/uploads/error.php<br />
nvn_export_orders/upload.php<br />
nvn_export_orders/error.php<br />
tdpsthemeoptionpanel/tdpsthemeoptionpanelAjax.php<br />
tdpsthemeoptionpanel/upload/error.php<br />
psmodthemeoptionpanel/psmodthemeoptionpanel_ajax.php<br />
psmodthemeoptionpanel/upload/error.php<br />
lib/redactor/file_upload.php<br />
blocktestimonial/addtestimonial.php<br />
colorpictures<br />
explorerpro<br />
sampledatainstall<br />
vm_advancedconfigurator<br />
marketplace/libs/filemanager/dialog.php<br />
ec_import/upload.php<br />
vtemskitter/uploadimage.php<br />
blocktestimonial/addtestimonial.php<br />
/index.php?fc=module&amp;module=orderfiles&amp;controller=filesmanager<br />
/index.php?fc=module&amp;module=supercheckout&amp;controller=supercheckout&amp;ajax=1&amp;method=SaveFilesCustomField<br />
smartprestashopthemeadmin/ajax_smartprestashopthemeadmin.php<br />
Injection possible depuis plusieurs fichiers du module infobia_properso:<br />
infobia_properso/admin/upload.php<br />
infobia_properso/admin/upload_motif.php<br />
infobia_properso/maquetteajax.php<br />
infobia_properso/transfert.php<br />
infobia_properso/transfert2.php<br />
infobia_properso/transfertjson.php<br />
infobia_properso/upload.php<br />
infobia_properso/uploadfile.php<br />
nvn_excel_import/hayageekupload/php/upload.php<br />
nvn_excel_import/upload.php<br />
nvn_excel_import/uploadify.php<br />
pkfacebook</p>
<p dir="auto">Le lien vers l'un de ces bots scanner afin de vous faire prendre conscience de la réalité du risque.<br />
<a href="https://github.com/Moham3dRiahi/XAttacker" target="_blank" rel="noopener noreferrer nofollow ugc">ici</a></p>
]]></description><link>https://bb.enter-solutions.net/topic/1075/des-modules-et-des-hacks-liste-non-exhaustive-des-modules-présentant-un-risque</link><generator>RSS for Node</generator><lastBuildDate>Sat, 14 Mar 2026 02:05:27 GMT</lastBuildDate><atom:link href="https://bb.enter-solutions.net/topic/1075.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 13 Nov 2018 17:18:44 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Thu, 12 Dec 2024 14:15:21 GMT]]></title><description><![CDATA[<p dir="auto">Un de plus m4pdf sur appel du fichier pdf.php qui permet d'uploader un fichier php qui sera stocké dans le répertoire /tpl du module.<br />
Il y a un contrôle à 2 balles sur un cookie (qu'on peut forger) et un token qui correspond au MD5 du nom du fichier qu'on envoie...</p>
]]></description><link>https://bb.enter-solutions.net/post/2135</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/2135</guid><dc:creator><![CDATA[eolia]]></dc:creator><pubDate>Thu, 12 Dec 2024 14:15:21 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Sun, 27 Nov 2022 13:37:10 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mediacom87" aria-label="Profile: mediacom87">@<bdi>mediacom87</bdi></a><br />
Merci, le module a été ajouté.</p>
]]></description><link>https://bb.enter-solutions.net/post/1399</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1399</guid><dc:creator><![CDATA[eolia]]></dc:creator><pubDate>Sun, 27 Nov 2022 13:37:10 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Sun, 27 Nov 2022 11:42:20 GMT]]></title><description><![CDATA[<p dir="auto">On peut ajouter le module pkfacebook</p>
]]></description><link>https://bb.enter-solutions.net/post/1398</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1398</guid><dc:creator><![CDATA[mediacom87]]></dc:creator><pubDate>Sun, 27 Nov 2022 11:42:20 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Tue, 26 Jul 2022 17:52:05 GMT]]></title><description><![CDATA[<p dir="auto">Module JA Marketplace V 6.2 et sûrement avant</p>
]]></description><link>https://bb.enter-solutions.net/post/1397</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1397</guid><dc:creator><![CDATA[okom3pom]]></dc:creator><pubDate>Tue, 26 Jul 2022 17:52:05 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Sat, 31 Jul 2021 15:25:39 GMT]]></title><description><![CDATA[<p dir="auto">Et un nouveau qui permet l'upload depuis un Dropbox sans sécurité, ni contrôle:<br />
/modules/utilgen/elFinder/php/connector.minimal.php par Ether Creation Version: 1.1.0</p>
]]></description><link>https://bb.enter-solutions.net/post/1395</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1395</guid><dc:creator><![CDATA[eolia]]></dc:creator><pubDate>Sat, 31 Jul 2021 15:25:39 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Sat, 03 Oct 2020 22:03:04 GMT]]></title><description><![CDATA[<p dir="auto">Encore une serie:<br />
/modules/wdoptionpanel/wdoptionpanel_ajax.php<br />
/modules/wg24themeadministration/wg24_ajax.php</p>
]]></description><link>https://bb.enter-solutions.net/post/1394</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1394</guid><dc:creator><![CDATA[doekia]]></dc:creator><pubDate>Sat, 03 Oct 2020 22:03:04 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Sat, 12 Sep 2020 08:43:02 GMT]]></title><description><![CDATA[<p dir="auto">De nouveaux arrivants dans le "game":<br />
/modules/marketplace/libs/filemanager/dialog.php<br />
/modules/ec_import/upload.php</p>
]]></description><link>https://bb.enter-solutions.net/post/1393</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1393</guid><dc:creator><![CDATA[doekia]]></dc:creator><pubDate>Sat, 12 Sep 2020 08:43:02 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Tue, 08 Sep 2020 14:15:04 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mediacom87" aria-label="Profile: mediacom87">@<bdi>mediacom87</bdi></a><br />
Comme spécifier en début de topic:<br />
"Si vous possédez l'un de ces modules et ne savez pas si votre version est corrigé, supprimez le immédiatement. Ne le renommez pas, supprimez le. Peu importe qu'il soit activé ou non, supprimez le."</p>
]]></description><link>https://bb.enter-solutions.net/post/1392</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1392</guid><dc:creator><![CDATA[doekia]]></dc:creator><pubDate>Tue, 08 Sep 2020 14:15:04 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Tue, 08 Sep 2020 12:50:16 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mediacom87" aria-label="Profile: mediacom87">@<bdi>mediacom87</bdi></a> a dit dans <a href="/post/1390">Des modules et des hacks - liste non exhaustive des modules présentant un risque</a> :</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/eolia" aria-label="Profile: eolia">@<bdi>eolia</bdi></a> de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.</p>
</blockquote>
<p dir="auto">Le problème n'est pas de savoir s'il y a une correction mais s'il est présent sur l'hébergement dans une version avec faille justement <img src="https://bb.enter-solutions.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f609.png?v=ee3aeb0be1c" class="not-responsive emoji emoji-android emoji--wink" style="height:23px;width:auto;vertical-align:middle" title=";)" alt="😉" /></p>
]]></description><link>https://bb.enter-solutions.net/post/1391</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1391</guid><dc:creator><![CDATA[eolia]]></dc:creator><pubDate>Tue, 08 Sep 2020 12:50:16 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Tue, 08 Sep 2020 12:43:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/eolia" aria-label="Profile: eolia">@<bdi>eolia</bdi></a> de mémoire, la faille est corrigé sur les dernières versions du module depuis des années.</p>
]]></description><link>https://bb.enter-solutions.net/post/1390</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1390</guid><dc:creator><![CDATA[mediacom87]]></dc:creator><pubDate>Tue, 08 Sep 2020 12:43:41 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Mon, 26 Oct 2020 16:22:03 GMT]]></title><description><![CDATA[<p dir="auto">2 de plus: vm_advancedconfigurator et jscomposer</p>
]]></description><link>https://bb.enter-solutions.net/post/1389</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1389</guid><dc:creator><![CDATA[eolia]]></dc:creator><pubDate>Mon, 26 Oct 2020 16:22:03 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Thu, 03 Sep 2020 06:46:12 GMT]]></title><description><![CDATA[<p dir="auto">3 nouveaux modules :</p>
<p dir="auto">colorpictures<br />
explorerpro<br />
sampledatainstall</p>
]]></description><link>https://bb.enter-solutions.net/post/1388</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1388</guid><dc:creator><![CDATA[okom3pom]]></dc:creator><pubDate>Thu, 03 Sep 2020 06:46:12 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Thu, 13 Aug 2020 17:06:48 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour,<br />
merci pour ce fil de discussion qui m'a bien aidée, pour ceux qui pourraient en avoir besoin, le patch pour jmsslider est ici: <a href="https://www.joommasters.com/index.php/blog/tutorials-and-case-studies/how-to-fix-security-bug-of-slider-security-breach-of-theme.html" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.joommasters.com/index.php/blog/tutorials-and-case-studies/how-to-fix-security-bug-of-slider-security-breach-of-theme.html</a></p>
]]></description><link>https://bb.enter-solutions.net/post/1387</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1387</guid><dc:creator><![CDATA[SophieB]]></dc:creator><pubDate>Thu, 13 Aug 2020 17:06:48 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Thu, 12 Sep 2019 13:48:14 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour,</p>
<p dir="auto">Nouveaux thèmes avec module :</p>
<p dir="auto">Pour information :<br />
Il y avait une faille de sécurité dans le module jmsslider.<br />
Le module est installé avec les thèmes de <a href="https://www.joommasters.com/" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.joommasters.com/</a><br />
La faille est dans le fichier ajax_jmsslider.php et permet d'uploader un fichier PHP sur le serveur (donc prise de contrôle de la boutique).<br />
La faille existe si le module est présent, il n'y a pas besoin d'installer le module ni de l'activer.<br />
La faille a été corrigé fin juillet dans le module.</p>
<p dir="auto">Thomas</p>
]]></description><link>https://bb.enter-solutions.net/post/1386</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1386</guid><dc:creator><![CDATA[okom3pom]]></dc:creator><pubDate>Thu, 12 Sep 2019 13:48:14 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Tue, 13 Nov 2018 19:56:11 GMT]]></title><description><![CDATA[<p dir="auto">Bon, pour l’instant, tout va bien.</p>
]]></description><link>https://bb.enter-solutions.net/post/1332</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1332</guid><dc:creator><![CDATA[mediacom87]]></dc:creator><pubDate>Tue, 13 Nov 2018 19:56:11 GMT</pubDate></item><item><title><![CDATA[Reply to Des modules et des hacks - liste non exhaustive des modules présentant un risque on Wed, 14 Nov 2018 07:25:20 GMT]]></title><description><![CDATA[<p dir="auto">Génial !</p>
<p dir="auto">Ca aide beaucoup je vais lister les modules que j'ai trouvé également, les codes on souvent été enlevé ou corrigé mais je n'ai pas souvent eu d'info sur les fixs.</p>
<p dir="auto">1 ) <a href="https://www.prestashop.com/forums/topic/168254-module-controleur-activation-de-compte-par-email-validation-dadresse-mail/" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.prestashop.com/forums/topic/168254-module-controleur-activation-de-compte-par-email-validation-dadresse-mail/</a></p>
<p dir="auto">2 ) module-sale-category-appliquer-une-reductionmettre-en-solde-tous-les-produits-dune-categorie</p>
<p dir="auto">3 ) <a href="https://www.prestashop.com/forums/topic/196722-module-gratuit-changer-le-transporteur/" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.prestashop.com/forums/topic/196722-module-gratuit-changer-le-transporteur/</a></p>
<p dir="auto">4 ) <a href="https://www.prestashop.com/forums/topic/258668-module-mini-sondage-comment-nous-avez-vous-connu-ps1415/page-3" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.prestashop.com/forums/topic/258668-module-mini-sondage-comment-nous-avez-vous-connu-ps1415/page-3</a></p>
<p dir="auto">5 ) <a href="https://github.com/xanaxilovsky/lexikotron" target="_blank" rel="noopener noreferrer nofollow ugc">https://github.com/xanaxilovsky/lexikotron</a></p>
<p dir="auto">6 ) <a href="https://github.com/PrestaSafe/prestanews/pull/1" target="_blank" rel="noopener noreferrer nofollow ugc">https://github.com/PrestaSafe/prestanews/pull/1</a></p>
]]></description><link>https://bb.enter-solutions.net/post/1331</link><guid isPermaLink="true">https://bb.enter-solutions.net/post/1331</guid><dc:creator><![CDATA[okom3pom]]></dc:creator><pubDate>Wed, 14 Nov 2018 07:25:20 GMT</pubDate></item></channel></rss>