Votre boutique tourne encore en PrestaShop 1.6 ou 1.7. Les commandes arrivent, les paiements passent, le thème payé il y a des années tient toujours. Elle marche, personne ne le conteste. Reste à savoir ce qu’elle vous coûte à garder, et pour combien de temps.
Sur la maintenance PrestaShop 1.6 et 1.7, on vous dit soit de migrer tout de suite, soit que rien ne presse. La réponse dépend de votre version exacte et de votre hébergeur. Cette page donne l’état exact des deux branches au 26/09/2026, les risques sourcés, ce que coûte une maintenance, et quand arrêter.
1.6 : tenable en durcissant, préparez la reconstruction. Plus aucun correctif depuis la fin de la maintenance officielle, le 30/06/2019 (dernière version : 1.6.1.24 du 02/05/2019). PHP 7.1 au maximum.
1.7.8 : tenable avec des correctifs rétroportés. Dernier correctif officiel : la 1.7.8.11, le 02/01/2024. Branche close le 10/06/2025. PHP 7.4 au maximum.
1.7.0 à 1.7.7 : passez d’abord en 1.7.8.11. Des correctifs de modules récents exigent la 1.7.7 ou la 1.7.8.
Verdict : tenable le temps de préparer la migration, à compter en mois. Le PHP de ces versions ne reçoit plus de correctif depuis 2019 (7.1) et 2022 (7.4).
Garder la vôtre le temps de migrer : voici comment, et combien.
Boutique en panne : 09 72 03 59 17, réponse en moins d’une heure, 7j/7, 8 h-22 h.
- 01Où en sont PrestaShop 1.6 et 1.7 en 2026
- 02Les failles qui ne seront plus corrigées pour vous
- 03PHP 7.1 / 7.4 et hébergeur : le risque qui fait tomber une 1.6 ou 1.7 du jour au lendemain
- 04Paiement : les modules qui décrochent
- 05Ce qu’une maintenance 1.6 / 1.7 sérieuse doit faire
- 06Combien coûte « garder » une 1.6 ou une 1.7
- 07Quand arrêter : les 5 signaux, et vers quoi aller
- 08Questions fréquentes sur la maintenance PrestaShop 1.6 et 1.7
- 09Garder votre boutique le temps de planifier la suite
Où en sont PrestaShop 1.6 et 1.7 en 2026
Trouver votre version en 30 secondes
Dans le back-office, ouvrez Paramètres avancés > Informations. La page affiche la version de PrestaShop et celle de PHP : c’est le couple qui compte. Cherchez votre ligne ci-dessous.
| Branche | Dernier correctif (version, date) | PHP max (fin de ce PHP) | Verdict 2026 |
|---|---|---|---|
| 1.6 | 1.6.1.24, le 02/05/2019 ; maintenance close le 30/06/2019 | 7.1 (fin le 01/12/2019) | Tenable en durcissant ; préparer la reconstruction |
| 1.7.0 à 1.7.4 | Plus rien sur ces versions ; le dernier correctif de la branche est la 1.7.8.11 (02/01/2024) | 7.1 (fin le 01/12/2019) | Passer d’abord en 1.7.8.11 |
| 1.7.5 et 1.7.6 | Idem | 7.2 (fin le 30/11/2020) | Passer d’abord en 1.7.8.11 |
| 1.7.7 | Idem | 7.3 (fin le 06/12/2021) | Passer d’abord en 1.7.8.11 |
| 1.7.8 | 1.7.8.11, le 02/01/2024 ; branche close le 10/06/2025 | 7.4 (fin le 28/11/2022) | Tenable avec correctifs rétroportés ; planifier la migration |
| 8.2 | 8.2.8, le 18/08/2026 ; support étendu jusqu’à la sortie de PrestaShop 10 | 8.1 (fin le 31/12/2025) | Maintenue, mais plutôt une étape qu’une cible |
| 9.1 | 9.1.5, le 18/08/2026 | 8.5 (fin le 31/12/2029) | Cible recommandée |
| 9.2 | 9.2.0, le 30/09/2026 | 8.5 (fin le 31/12/2029) | Toute récente : vérifiez d’abord vos modules |
La frise ci-dessous remet ces dates dans l’ordre : la branche perd ses correctifs, puis son PHP perd les siens.
Intégrer cette infographie sur votre site
<a href="https://cyberial.fr/maintenance-prestashop-1-6-1-7/"><img src="https://cyberial.fr/wp-content/uploads/prestashop-1-6-1-7-dates-fin-de-support-2026.png" alt="PrestaShop 1.6 et 1.7 en 2026 : les dates qui comptent" /></a><p>Source : <a href="https://cyberial.fr/maintenance-prestashop-1-6-1-7/">Maintenance PrestaShop 1.6 et 1.7 en 2026</a> - CYBERIAL</p>
En pratique, une 1.6 tourne au mieux sur un PHP sans correctif depuis près de 7 ans, une 1.7.8 depuis près de 4 ans. Le jour de la fin du support, rien ne casse. Ensuite, chaque avis publié allonge la liste.
Les failles qui ne seront plus corrigées pour vous
Depuis le 10/06/2025, fin de vie de PrestaShop 1.7, les correctifs du cœur ne sortent plus qu’en 8.2 et en 9. Le 18/08/2026 encore, la 8.2.8 et la 9.1.5 en ont corrigé cinq d’un coup (annonce officielle). Il n’y aura pas de 1.7.8.12. Celles qui touchent une 1.6 ou une 1.7 :
- CVE-2022-31181, critique (9.8), juillet 2022 : une injection SQL enchaînée à une exécution de code via le cache Smarty, exploitée en masse pour poser des skimmers. 1.7 : corrigée en 1.7.8.7. 1.6 : aucun correctif ; seul contournement, supprimer les lignes 40 à 43 de config/smarty.config.inc.php, celles du cache Smarty en base (avis GitHub, annonce PrestaShop).
- CVE-2026-44212, critique (9.3), mai 2026 : un script glissé dans le champ e-mail du formulaire de contact s’exécute dans la vue SAV du back-office, jusqu’à sa prise de contrôle. Corrigée en 8.2.6 et 9.1.1 (avis GitHub), ni en 1.6 ni en 1.7 : d’après notre lecture du code, la ligne en cause est présente dans la 1.6.1.24 comme dans la 1.7.8.11.
- CVE-2025-51586, gravité moyenne, septembre 2025 : la réinitialisation du mot de passe du back-office laisse deviner les e-mails des employés, et PrestaShop a observé des sondages automatisés (annonce). Touche la 1.7 (et la 8 avant la 8.2.3) ; le code vulnérable est toujours là dans la 1.7.8.11 (avis GitHub).
- ps_facetedsearch, CVE-2026-54159, note maximale (10.0), juin 2026 : exécution de code sans authentification dans le module de recherche à facettes. La version corrigée, 4.0.4, exige la 1.7.7 ; de la 1.7.0 à la 1.7.6, il faut patcher une ligne à la main dans src/Filters/Block.php. La 1.6 n’est pas concernée, elle utilise blocklayered (avis GitHub).
- productcomments, 11/09/2026 : injection SQL dans le back-office (il faut un compte connecté), corrigée en 8.0.1, une version qui exige la 1.7.8 (avis GitHub).
- Les modules tiers : Friends of Presta signale environ 45 avis de modules « activement utilisés » pour déployer des skimmers de cartes bancaires. Exemple : jmsblog, sans version corrigée de son auteur (avis Friends of Presta). Pour certains modules, la 1.6 reste sans correctif de l’éditeur.
Sur des 1.7.8 que nous maintenons, nous avons rétroporté plusieurs correctifs publiés pour la 8 et la 9, par exemple celui de CVE-2026-44212. Ce n’est pas systématique : chaque correctif est étudié, testé d’abord sur une copie de la boutique, puis déployé avec sauvegarde et retour arrière automatique.
Sur les serveurs que nous hébergeons, une règle piège aussi les tentatives d’exploit de la faille ps_facetedsearch. Une tentative, sept jours de bannissement.
Un <script> inconnu dans _partials/head.tpl (fichier des thèmes 1.7 et suivants) figure parmi les indices donnés par PrestaShop dans son alerte de sécurité du début 2026. Si vous en trouvez un, lisez d’abord notre guide boutique PrestaShop piratée.
PHP 7.1 / 7.4 et hébergeur : le risque qui fait tomber une 1.6 ou 1.7 du jour au lendemain
Une faille se contourne souvent à la main. Un changement de PHP chez l’hébergeur tombe à une date que vous ne choisissez pas. Une 1.6 ou une 1.7.0 à 1.7.4 ne dépasse pas PHP 7.1, une 1.7.5 ou 1.7.6 s’arrête à 7.2, une 1.7.7 à 7.3, et PrestaShop 1.7 s’arrête à PHP 7.4 (en 1.7.8). Sur une 1.6, les correctifs de compatibilité avec PHP 7.1 ont continué jusqu’à la 1.6.1.20 : une 1.6 plus ancienne peut casser en 7.1. Testez tout changement de PHP sur une copie.
Le jour où l’hébergeur retire la version dont elle a besoin, la boutique affiche en général une erreur 500 ou une page blanche. Ne basculez pas non plus en PHP 8 pour prendre de l’avance : aucune 1.6 ni 1.7 ne l’accepte.
| Hébergeur | PHP 7.x encore proposé ? | Surcoût HT/mois |
|---|---|---|
| OVHcloud (mutualisé) | Oui, tous les PHP 7 et jusqu’à 8.5 ; toutes les versions jusqu’à 8.1 sont marquées « migration recommandée ». Avant PHP 7.3 : environnements « stable » ou « legacy » seulement, pas « stable64 » | Aucun annoncé |
| o2switch | Oui, de PHP 4.4 à 8.5 | Aucun annoncé |
| IONOS | Oui, en « support prolongé PHP » payant, facturé 3 mois d’avance après une période de transition gratuite | 18,28 € (7.0 à 7.3) ; 15,62 € (7.4 et 8.0) |
| Hostinger | Non pour les nouveaux sites : PHP 8.2 à 8.5 seulement, sans retour à une version inférieure ; contournement par .htaccess documenté comme temporaire | Sans objet |
| Infomaniak | On peut monter de version, pas redescendre vers une version vulnérable ; liste exacte non publiée | Non publié |
IONOS fait payer le temps gagné : 15,62 € HT par mois pour rester en 7.4, soit 187,44 € HT par an. Des correctifs payants existent aussi pour les PHP en fin de vie, comme TuxCare ou l’alt-php « hardened » de CloudLinux qu’utilise o2switch. Ils corrigent PHP et rien d’autre : le cœur et les modules n’en profitent pas.
Votre hébergeur retire PHP 7 ? CYBERIAL héberge aussi des boutiques en 1.7 et 1.6 sur d’autres serveurs, avec des configurations adaptées à chaque version. L’hébergement est une option du forfait maintenance : dès 30 € HT/mois en plus des 69 € HT. Le transfert de la boutique vers nos serveurs est alors gratuit (migration d’hébergement, dans la même version). Détail sur la page hébergement PrestaShop.
On cherche la cause (PHP, module, serveur) avant de toucher à quoi que ce soit. Dépannage dès 150 € HT, prix fixe validé avant toute intervention. Boutique en panne : réponse en moins d’une heure, 7j/7, 8 h-22 h.
Paiement : les modules qui décrochent
Le troisième risque avance plus lentement : votre module de paiement cesse de sortir des versions pour votre branche, en général sans annonce.
- PrestaShop Checkout : la v5 couvre les 1.7, 8 et 9. La branche pour la 1.6 est marquée « deprecated », dernier commit le 23/01/2025 (dépôt officiel).
- PayPal, module officiel de 202 ecommerce : la branche 6.x exige la 1.7. La branche 3.x, pour la 1.5 et la 1.6, a corrigé une injection SQL critique en 3.16.4 (CVE-2023-28843, mars 2023) ; sa dernière version reste la 3.18.1 du 02/08/2024. Aucune annonce d’arrêt, c’est un constat (dépôt).
- Mollie : la version pour la 1.6 est figée depuis la 4.5.4 du 18/07/2023 ; la v5 (1.7.0 à 1.7.5), depuis la 5.4.3 du 10/03/2025. La v6 part de la 1.7.6 (dépôt).
- PayPlug : la 5.1.0 du 12/08/2026 exige la 1.7, et il n’existe aucune branche 1.6 (dépôt).
- Stripe : l’ancien module stripe_official de 202 ecommerce est archivé, son développement arrêté depuis le 09/01/2023 (dépôt).
Côté PCI-DSS, la contrainte s’est plutôt allégée. Si le paiement se fait par redirection ou dans un iframe (SAQ A), le PCI SSC a retiré le 30/01/2025 les exigences sur les scripts de la page de paiement, remplacées par une condition : le site ne doit pas être exposé aux attaques par script (annonce du PCI SSC). Sur un cœur sans correctif, c’est ce point qu’il faut pouvoir défendre.
Ce qu’une maintenance 1.6 / 1.7 sérieuse doit faire
Nous tenons dix points sur une vieille branche ; le tableau dit ce qu’ils donnent selon la version.
| Point | 1.7.8 | 1.6 |
|---|---|---|
| Sauvegardes quotidiennes chiffrées, hors du serveur, conservées 30 jours (2 par jour sur nos serveurs) ; restauration complète en 1 h environ (mesurée en test) | ✓ | ✓ |
| Boutique testée toutes les 30 secondes ; une panne de 5 minutes déclenche une alerte à l’équipe | ✓ | ✓ |
| Scan d’intégrité chaque nuit (boutiques hébergées chez nous) : fichiers du cœur comparés aux fichiers officiels, signatures de malwares | ✓ | ✓ |
| Correctifs du cœur rétroportés depuis la 8 et la 9 | Partiel : plusieurs correctifs rétroportés, par exemple CVE-2026-44212 | Non |
| Correctifs de modules | ✓ | Partiel : quand un correctif existe |
| Durcissement serveur (boutiques hébergées chez nous) : en-têtes de sécurité, fichiers sensibles bloqués, PHP interdit dans les dossiers de scripts | ✓ | ✓ |
| Nettoyage des fichiers à risque (phpunit, dossier install/) | ✓ | ✓ |
| Mises à jour de modules testées d’abord sur une copie, parcours d’achat compris | ✓ | ✓ |
| Veille des failles : chaque module installé comparé aux failles publiées, chaque alerte revérifiée à la main | ✓ | ✓ |
| Plan de sortie : cible, budget, période de bascule | ✓ | ✓ |
Votre hébergeur s’occupe du serveur, pas de la boutique : le cœur, les modules et le thème restent à votre charge. La faille ps_facetedsearch de juin 2026, par exemple, se corrige dans la boutique : module en 4.0.4, ou patch manuel sous la 1.7.7.
Sécuriser une PrestaShop 1.6 : ce que nous faisons
Sur une 1.6, nous ne promettons aucun correctif du cœur. Nous fermons ce qui peut l’être :
- le contournement de CVE-2022-31181, s’il n’a jamais été appliqué ;
- les fichiers à risque retirés : dossier install/, copies de PHPUnit laissées par d’anciens modules (CVE-2017-9841, exécution de code à distance), modules désactivés mais jamais supprimés ;
- les modules à leur dernière version compatible, et les patchs de Friends of Presta quand l’éditeur n’en publie pas ;
- PHP 7.1, le plus haut que la 1.6 accepte, et les mêmes sauvegardes, la même surveillance et, sur nos serveurs, le même scan nocturne que sur une 1.7.
Notre avis : ce durcissement sert à gagner les quelques mois nécessaires pour préparer la reconstruction.
À vérifier vous-même cette semaine
- 1.6 : dans config/smarty.config.inc.php, le bloc de 4 lignes qui commence par
if (Configuration::get('PS_SMARTY_CACHING_TYPE') == 'mysql')et finit par}supprimé (lignes 40 à 43 en 1.6.1.24 ; gardez une copie du fichier avant) ; aucun dossier install/ ni copie de phpunit sur le serveur ; PayPal, si vous l’utilisez, en 3.18.1 ; date de retrait de PHP 7.1 demandée à l’hébergeur. - 1.7.0 à 1.7.6 : la ligne de src/Filters/Block.php patchée (ps_facetedsearch), puis passage en 1.7.8.11, sur une copie et en PHP 7.1.3 au moins. Dans l’Update Assistant, choisissez « Archive locale » avec le zip et le xml de la 1.7.8.11 (page GitHub de la version) : sinon, il peut proposer une 8, qui peut casser le thème et des modules.
- 1.7.7 et 1.7.8 : ps_facetedsearch en 4.0.4 ou plus ; en 1.7.7, passage en 1.7.8.11 avec l’Update Assistant, d’abord sur une copie, en « Archive locale » ; en 1.7.8, productcomments en 8.0.1.
Erreur « StartTag: invalid element name » dans country_module_list.xml (1.6 et 1.7)
En 1.6 et jusqu’à la 1.7.6, ce message peut s’afficher en haut de presque toutes les pages du back-office : en anglais en 1.6, même sur un back-office en français (« Error found : StartTag: invalid element name in country_module_list.xml file. »), en français en 1.7 (« Erreur : StartTag: invalid element name dans le fichier country_module_list.xml. »), souvent avec la même ligne pour must_have_module_list.xml. Il a disparu en 1.7.7. La boutique vend toujours : seules les listes venues d’Addons sont touchées (modules recommandés, catalogue de la page Modules et, en 1.6, mises à jour annoncées dans cette page).
La cause, lue dans le code de la 1.6.1.24 et de la 1.7.6.9 : PrestaShop télécharge ces listes depuis Addons et les garde 24 heures dans config/xml/, sous les noms default_country_modules_list.xml et must_have_modules_list.xml (country_module_list.xml n’existe que dans le message). S’il a reçu autre chose que du XML, il l’affiche en erreur à chaque page, puis réessaie au bout de 24 heures : si Addons répond bien d’ici là, le message disparaît seul.
Pour ne pas attendre : téléchargez une copie du dossier config/xml/ sur votre ordinateur, puis, par FTP, renommez ces deux fichiers en ajoutant .old à la fin et rechargez une page du back-office. PrestaShop les télécharge à nouveau. Vérifiez par FTP qu’ils sont revenus et ne pèsent pas 0 octet. Pour revenir en arrière, supprimez les fichiers recréés et redonnez leur nom aux deux .old.
Où s’arrêter : si l’erreur revient, si les fichiers pèsent 0 octet ou si le back-office ralentit (chaque page attend alors Addons plusieurs secondes), votre serveur n’obtient pas de réponse correcte d’Addons. Demandez à votre hébergeur s’il peut joindre https://api.addons.prestashop.com en sortie, en joignant le début d’un .old ouvert dans un éditeur de texte : il montre ce que le serveur a reçu. Passez aussi une commande test si votre module de paiement appelle un service extérieur. Remettre les .old ne rend que l’état d’avant, jusqu’au téléchargement suivant. Pour cette erreur, ne modifiez pas le code de PrestaShop.
Combien coûte « garder » une 1.6 ou une 1.7
Même sans facture de maintenance, une vieille branche se paie : surcoût d’hébergeur, ou incident. Montants relevés ou estimés, avec leurs limites :
| Option | Prix | Ce que ça couvre | Réserve |
|---|---|---|---|
| Maintenance CYBERIAL | 69 € HT/mois, sans engagement | Les dix points ci-dessus, le support, le dépannage offert | Migration de version à part : migration standard 269 € HT de la 1.7 à la 8, 469 € HT de la 1.6 à la 8, 69 € HT de la 8 à la 9 ; hors standard, sur devis. Pas de correctif du cœur sur une 1.6 |
| Hébergement CYBERIAL (option) | Dès 30 € HT/mois, en plus du forfait | Serveur adapté à la 1.6 ou à la 1.7, scan d’intégrité chaque nuit, deux sauvegardes par jour, transfert gratuit vers nos serveurs | Réservé aux boutiques sous maintenance |
| Dépannage CYBERIAL | Dès 150 € HT | Pour une boutique en panne : réponse en moins d’une heure, 7j/7, 8 h-22 h, au 09 72 03 59 17 | Prix fixe validé avant toute intervention ; ces 150 € sont déduits si vous passez ensuite à la maintenance |
| Offre concurrente relevée pour « rester en 1.6 » (WebSentinel) | À partir de 350 €/mois | VPS, pare-feu applicatif, audit trimestriel | HT ou TTC non précisé ; périmètre différent, pas comparable tel quel |
| Support prolongé PHP chez IONOS | 15,62 € à 18,28 € HT/mois | Garder PHP 7.x chez cet hébergeur | Ne touche ni au cœur ni aux modules |
| Boutique piratée | environ 820 € de ventes perdues par jour d’arrêt | Pour 300 000 € de chiffre d’affaires annuel, avant le nettoyage et l’enquête | Calcul : 300 000 € ÷ 365 jours |
Pourquoi un tel écart ? L’offre à 350 € comprend un serveur et un pare-feu applicatif. Notre forfait entretient la boutique sans la refaire ; l’hébergement chez nous s’y ajoute en option, dès 30 € HT/mois. La migration de version se chiffre à part (voir plus bas).
La dernière ligne du tableau pèse le plus lourd. Une boutique piratée et fermée ne vend plus, et 60 % des acheteurs en ligne français disent qu’ils cesseraient d’acheter chez un marchand victime d’une cyberattaque (Akamai/YouGov, 2022). Si un code espion vole les cartes de vos clients, la pénalité de Visa démarre à 5 000 $ par incident et peut monter à 100 000 $ (Visa, 2026), sans compter l’enquête, le nettoyage et l’information des clients. Si c’est déjà arrivé, commencez par notre procédure de nettoyage d’une boutique PrestaShop piratée.
Maintenance PrestaShop à 69 € HT par mois, sans engagement : arrêtez le jour où vous migrez, dans 6 mois ou dans 2 ans. Sauvegardes quotidiennes hors du serveur, surveillance toutes les 30 secondes, veille des failles, et le dépannage offert si la boutique tombe (détail du forfait).
Quand arrêter : les 5 signaux, et vers quoi aller
Si la migration est prévue dans six mois, la maintenance sert de pont et s’arrête le jour de la bascule. Pour fixer ce jour, surveillez cinq signaux :
- votre hébergeur annonce la fin de PHP 7, ou commence à la facturer ;
- votre module de paiement ne sort plus de version pour votre branche ;
- la boutique a été piratée, ou le scan d’intégrité s’allume ;
- un correctif de module exige une version plus récente que la vôtre ;
- un projet, comme la facturation électronique ou un nouveau module, demande une version récente.
Depuis une 1.7, nous visons la 9.1 en passant par la 8.2, en un seul chantier. Depuis une 1.6, c’est une reconstruction, car le thème 1.6 ne fonctionne pas en 1.7 ni au-delà ; nous en proposons une version rapide, accélérée par l’IA et vérifiée à la main. Migration standard : 269 € HT de la 1.7 à la 8, 469 € HT de la 1.6 à la 8 (votre thème 1.6 n’étant pas repris), 69 € HT de la 8 à la 9 ; hors standard, sur devis. Payée une fois, son prix est déduit si vous passez ensuite à la maintenance. Planifiez la bascule en saison creuse, en janvier-février, pas avant les fêtes.
Deux projets tiers prolongent la 1.6 : thirty bees, fork de la 1.6.1.11 compatible PHP 7.4 à 8.3 et avec presque tous les modules 1.6, et PhenixSuite, continuation communautaire gratuite. Ils règlent la question de PHP, mais les modules, paiement en tête, ne sortent plus de version pour autant. L’Update Assistant officiel ne part plus que d’une 1.7 : sa branche 4.14, qui passait de la 1.6 à la 1.7, n’est plus maintenue.
Pour choisir la cible, lisez PrestaShop 8 ou 9 : quelle version viser. Pour le chantier, voyez migration PrestaShop 1.6 ou 1.7.
Questions fréquentes sur la maintenance PrestaShop 1.6 et 1.7
PrestaShop 1.6 est-il encore maintenu ?
Non. La maintenance officielle de PrestaShop 1.6 s’est arrêtée le 30 juin 2019, et la dernière version, la 1.6.1.24, date du 2 mai 2019. Deux projets tiers prolongent la branche, thirty bees et PhenixSuite, mais ce ne sont pas des versions officielles.
Quand s’arrête le support de PrestaShop 1.7 ?
Il est déjà terminé. La 1.7.8 ne recevait plus que des correctifs de sécurité depuis la sortie de PrestaShop 8.0 (26 octobre 2022, confirmé le 5 janvier 2023), et cette période a pris fin avec la sortie de PrestaShop 9.0, le 10 juin 2025. Le dernier correctif publié reste la 1.7.8.11 du 2 janvier 2024. Les failles découvertes depuis ne sont corrigées qu’en 8.2 et en 9.
Quelle version de PHP pour PrestaShop 1.6 et 1.7 ?
PrestaShop 1.6 monte au plus en PHP 7.1, sans correctif depuis le 1er décembre 2019. Pour la 1.7, tout dépend de la version : 7.1 jusqu’à la 1.7.4, 7.2 pour les 1.7.5 et 1.7.6, 7.3 pour la 1.7.7, 7.4 pour la 1.7.8. PHP 7.4 ne reçoit plus de correctif depuis le 28 novembre 2022. Aucune des deux branches n’accepte PHP 8.
Mon hébergeur supprime PHP 7.4, que faire ?
Demandez la date exacte et les options. OVHcloud et o2switch gardent encore PHP 7, IONOS le facture (15,62 € HT par mois pour la 7.4, tarif relevé le 26/09/2026), Hostinger ne le propose plus aux nouveaux sites. Ne basculez pas une 1.7 en PHP 8 : faites une sauvegarde, changez d’hébergement si besoin, et préparez la migration.
Peut-on encore sécuriser une boutique PrestaShop 1.6 ?
En partie. On peut la durcir : contournement de la faille Smarty annoncée le 22 juillet 2022, fichiers à risque supprimés, modules à leur dernière version compatible, sauvegardes quotidiennes hors du serveur, surveillance toutes les 30 secondes et, sur nos serveurs, scan d’intégrité chaque nuit. On ne peut pas lui appliquer les correctifs du cœur publiés pour la 8 et la 9.
Mon hébergeur s’en occupe, non ?
Non, pas de la boutique. Il gère la machine et les versions de PHP ; le cœur, les modules et le thème restent à votre charge. La faille ps_facetedsearch de juin 2026, notée 10 sur 10, se corrige en passant le module en 4.0.4, qui exige PrestaShop 1.7.7 ou plus.
Combien coûte la maintenance d’une PrestaShop 1.6 ou 1.7 ?
Chez CYBERIAL, 69 € HT par mois, sans engagement, pour une 1.6 comme pour une 1.7 : sauvegardes, surveillance, veille des failles, correctifs de modules quand ils existent, dépannage offert. Une offre concurrente relevée le 26/09/2026 annonce au moins 350 € par mois pour rester en 1.6, serveur et pare-feu compris. La migration de version se chiffre à part.
Garder votre boutique le temps de planifier la suite
Indiquez l’adresse de la boutique et sa version : 1.6, 1.7, ou « je ne sais pas ». Nous vous rappelons pour cadrer la maintenance de votre PrestaShop 1.6 ou 1.7 : ce qui peut être tenu, à quel coût, et dans quel ordre préparer la migration. Le forfait : 69 € HT par mois, sans engagement, dépannage offert.
Boutique en panne : 09 72 03 59 17, réponse en moins d’une heure, 7j/7, 8 h-22 h.