PrestaShop-shops bliver oftest kompromitteret gennem tredjepartsmoduler med sårbarheder som SQL-injektion, hvor en angriber kan læse eller ændre databasen og derfra lægge kode ind. Friends of Presta, en non-profit-organisation omkring PrestaShop, offentliggør løbende sikkerhedsadvisories om sårbare moduler, også betalingsmoduler. I 2022 advarede PrestaShop selv om angreb, hvor en sårbarhedskæde blev brugt til at lægge en falsk betalingsformular ind på checkout. Gamle versioner af platformen og moduler, der aldrig opdateres, er det typiske udgangspunkt.
Vi begrænser skaden og sikrer en kopi af shop, database og logs. Derefter sammenholder vi installerede moduler og versioner med kendte advisories, gennemgår modules- og override-mapperne, temaet og roden af shoppen for fremmede eller ændrede PHP-filer, og checker databasen og checkout for indsprøjtede scripts og falske betalingsformularer. Shoppen genetableres med ren kerne, opdaterede moduler og renset database, så ordrer og kunder bevares.
Bagefter er indgangen lukket, sårbare og ubrugte moduler fjernet eller opdateret, og alle adgange skiftet. Kører shoppen på en gammel version, lægger vi en plan for opgradering: PrestaShop 8.2 får kun sikkerheds- og kritiske rettelser, og PrestaShop 9 har været den aktuelle hovedversion siden juni 2025. Checkout får Content Security Policy og overvågning.