Prestashop · Prestashop · CVE-2020-4074
**Nome do software vulnerável e versões afetadas**
Versões do PrestaShop de 1.5.0.0 a 1.7.6.6
As versões do PrestaShop de 1.5.0.0 a 1.7.7.6 não são consideradas, pois a versão 1.7.6.6 é a versão corrigida mencionada na fonte do NVD, que tem prioridade maior do que o Telegram.
**Descrição**
O sistema de autenticação do PrestaShop apresenta uma falha, permitindo que um invasor falsifique solicitações e execute comandos de administrador.
**Recomendações**
Para as versões do PrestaShop 1.5.0.0 a 1.7.6.6, atualize para a versão 1.7.6.6 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso aos comandos de administrador até que um patch esteja disponível.