PrestaShop 1.7 hâlâ çok sayıda mağazada çalışıyor. Ancak “site açılıyor ve sipariş geliyor” ile “sürüm güvenli şekilde destekleniyor” aynı şey değil.
Neden 2026'da konu daha kritik?
PrestaShop'ın güvenlik politikası, güvenlik düzeltmelerinin tipik olarak güncel release'e uygulandığını belirtiyor. Ağustos 2026'da yayımlanan back-office SQL injection advisory'si ise hatalı legacy kodun 1.7.x ve daha eski sürümlerde de bulunduğunu, bu sürümlerin EOL olması nedeniyle patch almayacağını açıkça ifade ediyor.
“Hemen major upgrade” yerine kontrollü geçiş
- Canlı sitenin tam dosya + veritabanı yedeğini alın.
- Staging kopyası oluşturun.
- Tema, ödeme, kargo, ERP, pazaryeri ve özel modüllerin envanterini çıkarın.
- Her modülü “gerekli / değiştirilebilir / kaldırılabilir” olarak sınıflandırın.
- PHP sürümü ve Composer bağımlılıklarını kontrol edin.
- Sipariş, ödeme dönüşü, e-posta, cron, stok, kupon ve müşteri hesabı senaryolarını test edin.
- Rollback planı olmadan canlı geçiş yapmayın.
Geçişe kadar risk azaltma
Eski sürümde kalmanız gerekiyorsa back-office erişimini sınırlandırın, gereksiz çalışan hesaplarını kapatın, modül dosyalarını güncel tutun, WAF/hosting güvenlik katmanlarını kullanın ve dosya değişikliklerini izleyin. Bunlar patch'in yerini tutmaz; yalnız geçici risk azaltma katmanlarıdır.
Kaynaklar ve güncellik
Güncellik notu: Bu içerik 30 Ağustos 2026 tarihinde erişilebilen resmî PrestaShop/GitHub güvenlik duyuruları temel alınarak hazırlanmıştır. Canlı sistemde işlem yapmadan önce güncel sürüm ve advisory bilgilerini yeniden doğrulayın.