Seguridad continua para PrestaShop

Visibilidad real de los riesgos de tus tiendas PrestaShop.

Trevenque Shield monitoriza versiones, módulos vulnerables, ficheros sospechosos y exposición pública de cada tienda. Sin enviar tu código a la nube y siempre alineado con los últimos CVE.

Sin tarjeta Agente local Soporte en español
Cómo funciona

Tres pasos. Menos de cinco minutos.

Conectas tu tienda con un módulo + agente local. Shield analiza en background y te avisa solo cuando hay algo accionable.

01

Crea la tienda en el panel

Genera un UUID y un secreto únicos por tienda. Sin compartir credenciales de tu PrestaShop.

shield create --name "Acme Shop"
02

Instala módulo + agente

Sube el módulo a tu PrestaShop y arranca el agente en tu propio servidor. El código nunca sale de tu infraestructura.

shield agent install && systemctl start shield
03

Recibe diagnóstico continuo

Versiones, CVEs, módulos huérfanos, directorios expuestos y ficheros sospechosos en un único panel.

shield report --format json
Qué detecta

Cobertura completa del riesgo de una tienda PrestaShop.

No es un escáner web genérico. Cada chequeo está pensado específicamente para el ecosistema PrestaShop y sus patrones de explotación reales.

CVEs en core y módulos

Cruzamos cada versión instalada con feeds NVD y avisos oficiales de PrestaShop.

  • Severidad CVSS
  • Versión afectada vs instalada
  • Parche disponible

Módulos en mal estado

Detectamos módulos verified, outdated, unknown, inactive y huérfanos.

  • Versión vs upstream
  • Origen del paquete
  • Mantenimiento activo

Directorios expuestos

Escaneo de la URL pública para encontrar paths que no deberían responder 200.

  • /admin*, /install
  • Backups, .git, .env
  • Logs y dumps SQL

Ficheros sospechosos

Heurísticas sobre el filesystem para localizar webshells, eval encadenados o backdoors.

  • eval/base64 ofuscado
  • Ficheros recién modificados
  • Hashes desconocidos

Agente local, código en tu casa

El análisis del filesystem corre en tu servidor. Shield solo recibe el resultado: hashes, versiones, paths. Nunca el código.

Siempre al día con los últimos CVE

Feeds NVD y PrestaShop sincronizados a diario. En cuanto se publica una vulnerabilidad, sabes qué tiendas tuyas están expuestas.

IA-ready y automatizable

API REST orientada a lectura con tokens granulares, plantillas n8n importables y skill para agentes IA. Conecta Shield a tu pipeline en cinco minutos.

Integraciones

Encaja con tu pipeline existente.

Tokens por cuenta con scopes granulares (shops:read, alerts:read, vulnerabilities:read, findings:read…). Sin SDKs propietarios: HTTP estándar, JSON paginado, autenticación Bearer.

n8n

Listo

4 plantillas .json importables: digest diario de CVEs, alertas danger a Slack, módulos desactualizados semanal, watchdog de agentes silenciosos. Credencial Header Auth nativa, sin nodo personalizado.

Agentes IA

Listo

Skill markdown documentando endpoints, abilities y recetas. Compatible con Claude Code y harness agénticos similares.

Webhooks salientes

Phase 2

Push de eventos (alerta abierta, CVE nueva, finding sospechoso) en lugar de polling. En roadmap. Mientras tanto: Schedule trigger + HTTP Request cubre el caso.

El panel

Densidad y rigor. Sin paja.

app.trevenque-shield.com/dashboard
Tiendas
42
CVEs abiertas
17
Módulos outdated
128
shop.acme.com PS 8.1.5 crítico
tienda-moda.es PS 8.0.4 medio
beta.client.io PS 1.7.8.11 crítico
demo.shop.dev PS 8.1.6 bajo
/cves
critical CVE-2024-34717

SQL injection en módulo blockwishlist < 2.1.5

high CVE-2024-29291

Path traversal en core PrestaShop 8.1.x

medium CVE-2023-46359

XSS en panel de administración (legacy controllers)

Preguntas frecuentes

Lo que nos preguntan los técnicos.

No. El agente corre como proceso independiente con prioridad baja, fuera del request cycle de PrestaShop. Los escaneos completos se programan en ventanas de baja carga y los chequeos incrementales son ligeros (lectura de metadatos, sin parsear contenido). En tiendas reales el overhead medido es < 1% de CPU.
Solo metadatos: versiones de core y módulos, hashes de ficheros, paths relativos, configuración no sensible y resultado del escaneo HTTP. Nunca enviamos tu código fuente, base de datos, ni datos de clientes. El secreto del agente se cifra en reposo y nunca se loguea.
Sí. Cubrimos PrestaShop 1.7.6+ y toda la rama 8.x. Para versiones 1.6 (EOL) hacemos detección de versión y CVEs core, pero no análisis profundo de módulos.
Sincronizamos diariamente NVD, los avisos oficiales de PrestaShop y feeds de la comunidad. La latencia entre publicación y detección en tu panel es típicamente menor a 24h.
Sí. API REST orientada a lectura por cuenta con tokens (scopes granulares por recurso y findings:write opcional). Para n8n entregamos 4 plantillas .json importables (resumen diario de CVEs, alertas a Slack, watchdog de agentes, etc.) que solo requieren una credencial Header Auth, sin nodo personalizado. Para agentes IA hay un skill markdown listo para Claude Code y harness similares. Shield observa y alerta, no modifica tus tiendas.
El agente se desactiva pero los datos históricos quedan accesibles 90 días en modo lectura. Puedes exportar todo en JSON o CSV. Sin lock-in.

Pon a Shield delante de tus tiendas hoy mismo.

14 días sin tarjeta. Sin límite de tiendas durante la prueba.