Polskie wsparcie PrestaShop

PrestaShop => Aktualności => Wątek zaczęty przez: west w Maj 09, 2026, 01:20:43 pm

Tytuł: łatka bezpieczeństwa XSS PrestaShop 1.7 - 9.x
Wiadomość wysłana przez: west w Maj 09, 2026, 01:20:43 pm
Znajdź każde wystąpienie {$thread->email} (są dwa: jedno w tytule formularza odpowiedzi <h3> w pobliżu linii 76 i jedno w ukrytym wejściu w pobliżu linii 97) i zastąp je:
{YOUR_ADMIN_DIR}/themes/default/template/controllers/customer_threads/helpers/view/view.tpl
{$thread->e-mail|escape:'html':'UTF-8'}
Konkretnie, linia <h3> zmienia się z:

{Else} {$thread->e-mail}{/jeśli}
Do:

{Else} {$thread->email|escape:'html':'UTF-8'}{/if}
A ukryte dane wejściowe zmieniają się od:

<input type="hidden" name="msg_email" value="{$thread->email}" />
na:

<input type="hidden" name="msg_email" value="{$thread->email|escape:'html':'UTF-8'}" />
Wyczyść pamięć podręczną Smarty z zaplecza (Zaawansowane parametry > Wydajność) lub usuwając var/cache/*.

żródło: https://build.prestashop-project.org/news/2026/prestashop-8-2-6-security-release/