PrestaShop Güvenlik

Kritik: PrestaShop Faceted Search Modülünde RCE Riski — 4.0.4’e Güncelleyin

Kritik: PrestaShop Faceted Search Modülünde RCE Riski — 4.0.4’e Güncelleyin

PrestaShop'ın popüler ps_facetedsearch modülü için yayımlanan CVE-2026-54159 / GHSA-m5f5-28qr-9g9r, 2026'nın en kritik PrestaShop modül güvenlik başlıklarından biri. GitHub Advisory Database bu açığı Critical / CVSS 10.0 olarak değerlendiriyor.

Hangi sürümler etkileniyor?

Resmî duyuruya göre 3.0.0 ile 4.0.3 arasındaki sürümler etkileniyor. Güvenli sürüm 4.0.4.

Risk neden yüksek?

Açık, filtre cache mekanizmasında güvenilmeyen verinin güvenli olmayan biçimde deserialize edilmesiyle ilişkili. Uygun koşullarda kimlik doğrulaması olmayan uzak bir isteğin sunucuda kod çalıştırmaya kadar ilerleyebilmesi nedeniyle risk seviyesi kritik.

Ne yapılmalı?

  1. ps_facetedsearch modülünü 4.0.4 veya daha yeni sürüme yükseltin.
  2. Güncelleme gecikecekse resmî advisory'nin önerdiği şekilde fiyat/ağırlık slider filtrelerini geçici olarak kaldırın.
  3. Faceted Search cache'ini temizleyin.
  4. modules/ps_facetedsearch/ dizinini beklenmeyen PHP dosyaları açısından inceleyin.
  5. Sunucu ve WAF loglarında sıra dışı filtre isteklerini araştırın.
  6. Yedeklerin geri yüklenebilir olduğunu doğrulayın; yalnız dosya yedeğine değil veritabanı ve konfigürasyon yedeğine de sahip olun.

Modül güncellemesinden sonra

Bir güvenlik açığında yalnız patch kurmak yeterli olmayabilir. Açığın daha önce kullanılmış olma ihtimaline karşı dosya bütünlüğü, yeni yönetici hesapları, cron kayıtları, modül klasörleri ve sunucu logları ayrıca kontrol edilmelidir.


Kaynaklar ve güncellik

Güncellik notu: Bu içerik 30 Ağustos 2026 tarihinde erişilebilen resmî PrestaShop/GitHub güvenlik duyuruları temel alınarak hazırlanmıştır. Canlı sistemde işlem yapmadan önce güncel sürüm ve advisory bilgilerini yeniden doğrulayın.