Les risques concrets
- Vol de cartes bancaires : un faux formulaire de paiement (skimmer) injecté via une faille, invisible pour vous, qui copie les cartes de vos clients.
- Vol de données clients : PrestaShop a alerté en 2025 sur des injections SQL via des modules destinées à exfiltrer les données.
- Blocage par l'hébergeur : de plus en plus d'hébergeurs arrêtent les vieilles versions de PHP, et la boutique ne démarre plus.
- Incompatibilités : modules de paiement ou de livraison qui ne sont plus mis à jour pour la 1.6 et cessent de fonctionner quand le prestataire change son API.
- Obligations RGPD : une fuite de données clients impose une notification à la CNIL sous 72 heures.
Quelques repères
| Élément | Situation en 1.6 |
|---|---|
| Maintenance officielle | Terminée le 30 juin 2019 |
| PHP compatible | 5.2 à 7.1 (7.1 : plus de correctifs depuis décembre 2019) |
| Failles de modules recensées | Plus de 160 avis critiques dans la base Friends of Presta, en grande majorité sur des modules |
| Mise à jour directe vers 8 ou 9 | Impossible : passage par la 1.7 ou migration des données |
En attendant la migration : limiter la casse
- 1Sauvegardes quotidiennes stockées hors de l'hébergeur.
- 2Suppression des modules inutilisés (un module désactivé mais présent reste attaquable).
- 3Pare-feu applicatif devant la boutique (Cloudflare par exemple).
- 4Surveillance quotidienne des fichiers, surtout ceux du paiement.
- 5Comptes du back-office revus, mots de passe changés, dossier d'administration renommé.
C'est ce que fait la maintenance E-commerce sur une boutique 1.6, en attendant la migration. Méthode de migration détaillée : migrer PrestaShop 1.6 vers 8 ou 9.