Audit gratuit de votre site, réponse sous 48 h. Je le demande
webgardienAudit gratuit
PrestaShop

PrestaShop 1.6 en 2026 : quels risques pour votre boutique ?

Votre boutique tourne encore sous PrestaShop 1.6 et « tout marche ». Voici ce qui se passe sous le capot, et comment limiter les risques en attendant de migrer.

Mis à jour le 26 septembre 2026 · 6 min de lecture

L'essentiel
  • Plus aucun correctif du cœur depuis le 30 juin 2019.
  • PHP 7.1 maximum : le serveur tourne lui aussi sans correctifs de sécurité.
  • Modules figés : les failles découvertes depuis ne sont plus corrigées.
  • Solution : sécuriser tout de suite, migrer à son rythme.

Les risques concrets

  • Vol de cartes bancaires : un faux formulaire de paiement (skimmer) injecté via une faille, invisible pour vous, qui copie les cartes de vos clients.
  • Vol de données clients : PrestaShop a alerté en 2025 sur des injections SQL via des modules destinées à exfiltrer les données.
  • Blocage par l'hébergeur : de plus en plus d'hébergeurs arrêtent les vieilles versions de PHP, et la boutique ne démarre plus.
  • Incompatibilités : modules de paiement ou de livraison qui ne sont plus mis à jour pour la 1.6 et cessent de fonctionner quand le prestataire change son API.
  • Obligations RGPD : une fuite de données clients impose une notification à la CNIL sous 72 heures.

Quelques repères

ÉlémentSituation en 1.6
Maintenance officielleTerminée le 30 juin 2019
PHP compatible5.2 à 7.1 (7.1 : plus de correctifs depuis décembre 2019)
Failles de modules recenséesPlus de 160 avis critiques dans la base Friends of Presta, en grande majorité sur des modules
Mise à jour directe vers 8 ou 9Impossible : passage par la 1.7 ou migration des données

En attendant la migration : limiter la casse

  1. 1Sauvegardes quotidiennes stockées hors de l'hébergeur.
  2. 2Suppression des modules inutilisés (un module désactivé mais présent reste attaquable).
  3. 3Pare-feu applicatif devant la boutique (Cloudflare par exemple).
  4. 4Surveillance quotidienne des fichiers, surtout ceux du paiement.
  5. 5Comptes du back-office revus, mots de passe changés, dossier d'administration renommé.

C'est ce que fait la maintenance E-commerce sur une boutique 1.6, en attendant la migration. Méthode de migration détaillée : migrer PrestaShop 1.6 vers 8 ou 9.

À lire aussi

FAQ

Questions fréquentes

Existe-t-il une version 1.6 encore maintenue par la communauté ?

Nous n'avons pas trouvé de branche de sécurité reconnue pour la 1.6. Certains correctifs de modules circulent, mais le cœur n'est plus corrigé officiellement.

Combien de temps puis-je encore rester en 1.6 ?

Techniquement, jusqu'à ce que l'hébergeur retire PHP 7.1 ou qu'un module essentiel lâche. En sécurité, le risque augmente chaque mois : planifiez la migration dès maintenant.

Où en est votre site ? Réponse sous 48 h.

Audit gratuit : versions, extensions, failles connues, sauvegardes. Sans engagement, sans jargon.

11 334 nouvelles failles WordPress recensées en 2025, 91 % dans les extensions.

Options qui vous intéressent (facultatif)

Vos informations servent uniquement à répondre à votre demande. Confidentialité