5/5 sur 44 avis Google ⭐⭐⭐⭐⭐

☰

5/5 sur 44 avis Google ⭐⭐⭐⭐⭐

Maintenance d’une boutique PrestaShop 1.6 ou 1.7 en 2026

Sommaine

Votre boutique tourne encore en PrestaShop 1.6 ou 1.7. Les commandes arrivent, les paiements passent, le thème payé il y a des années tient toujours. Elle marche, personne ne le conteste. Reste à savoir ce qu’elle vous coûte à garder, et pour combien de temps.

Sur la maintenance PrestaShop 1.6 et 1.7, on vous dit soit de migrer tout de suite, soit que rien ne presse. La réponse dépend de votre version exacte et de votre hébergeur. Cette page donne l’état exact des deux branches au 26/09/2026, les risques sourcés, ce que coûte une maintenance, et quand arrêter.

En bref, état au 26/09/2026

1.6 : tenable en durcissant, préparez la reconstruction. Plus aucun correctif depuis la fin de la maintenance officielle, le 30/06/2019 (dernière version : 1.6.1.24 du 02/05/2019). PHP 7.1 au maximum.

1.7.8 : tenable avec des correctifs rétroportés. Dernier correctif officiel : la 1.7.8.11, le 02/01/2024. Branche close le 10/06/2025. PHP 7.4 au maximum.

1.7.0 à 1.7.7 : passez d’abord en 1.7.8.11. Des correctifs de modules récents exigent la 1.7.7 ou la 1.7.8.

Verdict : tenable le temps de préparer la migration, à compter en mois. Le PHP de ces versions ne reçoit plus de correctif depuis 2019 (7.1) et 2022 (7.4).

Garder la vôtre le temps de migrer : voici comment, et combien.

Boutique en panne : 09 72 03 59 17, réponse en moins d’une heure, 7j/7, 8 h-22 h.

Où en sont PrestaShop 1.6 et 1.7 en 2026

Trouver votre version en 30 secondes

Dans le back-office, ouvrez Paramètres avancés > Informations. La page affiche la version de PrestaShop et celle de PHP : c’est le couple qui compte. Cherchez votre ligne ci-dessous.

BrancheDernier correctif (version, date)PHP max (fin de ce PHP)Verdict 2026
1.61.6.1.24, le 02/05/2019 ; maintenance close le 30/06/20197.1 (fin le 01/12/2019)Tenable en durcissant ; préparer la reconstruction
1.7.0 à 1.7.4Plus rien sur ces versions ; le dernier correctif de la branche est la 1.7.8.11 (02/01/2024)7.1 (fin le 01/12/2019)Passer d’abord en 1.7.8.11
1.7.5 et 1.7.6Idem7.2 (fin le 30/11/2020)Passer d’abord en 1.7.8.11
1.7.7Idem7.3 (fin le 06/12/2021)Passer d’abord en 1.7.8.11
1.7.81.7.8.11, le 02/01/2024 ; branche close le 10/06/20257.4 (fin le 28/11/2022)Tenable avec correctifs rétroportés ; planifier la migration
8.28.2.8, le 18/08/2026 ; support étendu jusqu’à la sortie de PrestaShop 108.1 (fin le 31/12/2025)Maintenue, mais plutôt une étape qu’une cible
9.19.1.5, le 18/08/20268.5 (fin le 31/12/2029)Cible recommandée
9.29.2.0, le 30/09/20268.5 (fin le 31/12/2029)Toute récente : vérifiez d’abord vos modules
État au 26/09/2026, 9.2.0 ajoutée le 01/10/2026. Sources : fin de la maintenance 1.6, 1.7.8 en support étendu, 1.7.8.11, sortie de la 9.0, 9.2.0, compatibilité PHP de la 1.7, fin de vie des versions PHP.

La frise ci-dessous remet ces dates dans l’ordre : la branche perd ses correctifs, puis son PHP perd les siens.

Frise PrestaShop 1.6 et 1.7 : fin de la 1.6 le 30/06/2019, fin de PHP 7.1 le 01/12/2019, fin de PHP 7.4 le 28/11/2022, 1.7.8 en sécurité seule le 05/01/2023, dernier correctif 1.7.8.11 le 02/01/2024, fin de la 1.7 le 10/06/2025, fin de PHP 8.1 le 31/12/2025, 8.2.8 et 9.1.5 le 18/08/2026
PrestaShop 1.6 et 1.7 : les huit dates qui comptent, de la fin de la 1.6 aux derniers correctifs de 2026, état au 26/09/2026.
Intégrer cette infographie sur votre site
<a href="https://cyberial.fr/maintenance-prestashop-1-6-1-7/"><img src="https://cyberial.fr/wp-content/uploads/prestashop-1-6-1-7-dates-fin-de-support-2026.png" alt="PrestaShop 1.6 et 1.7 en 2026 : les dates qui comptent" /></a><p>Source : <a href="https://cyberial.fr/maintenance-prestashop-1-6-1-7/">Maintenance PrestaShop 1.6 et 1.7 en 2026</a> - CYBERIAL</p>

En pratique, une 1.6 tourne au mieux sur un PHP sans correctif depuis près de 7 ans, une 1.7.8 depuis près de 4 ans. Le jour de la fin du support, rien ne casse. Ensuite, chaque avis publié allonge la liste.

Les failles qui ne seront plus corrigées pour vous

Depuis le 10/06/2025, fin de vie de PrestaShop 1.7, les correctifs du cœur ne sortent plus qu’en 8.2 et en 9. Le 18/08/2026 encore, la 8.2.8 et la 9.1.5 en ont corrigé cinq d’un coup (annonce officielle). Il n’y aura pas de 1.7.8.12. Celles qui touchent une 1.6 ou une 1.7 :

  • CVE-2022-31181, critique (9.8), juillet 2022 : une injection SQL enchaînée à une exécution de code via le cache Smarty, exploitée en masse pour poser des skimmers. 1.7 : corrigée en 1.7.8.7. 1.6 : aucun correctif ; seul contournement, supprimer les lignes 40 à 43 de config/smarty.config.inc.php, celles du cache Smarty en base (avis GitHub, annonce PrestaShop).
  • CVE-2026-44212, critique (9.3), mai 2026 : un script glissé dans le champ e-mail du formulaire de contact s’exécute dans la vue SAV du back-office, jusqu’à sa prise de contrôle. Corrigée en 8.2.6 et 9.1.1 (avis GitHub), ni en 1.6 ni en 1.7 : d’après notre lecture du code, la ligne en cause est présente dans la 1.6.1.24 comme dans la 1.7.8.11.
  • CVE-2025-51586, gravité moyenne, septembre 2025 : la réinitialisation du mot de passe du back-office laisse deviner les e-mails des employés, et PrestaShop a observé des sondages automatisés (annonce). Touche la 1.7 (et la 8 avant la 8.2.3) ; le code vulnérable est toujours là dans la 1.7.8.11 (avis GitHub).
  • ps_facetedsearch, CVE-2026-54159, note maximale (10.0), juin 2026 : exécution de code sans authentification dans le module de recherche à facettes. La version corrigée, 4.0.4, exige la 1.7.7 ; de la 1.7.0 à la 1.7.6, il faut patcher une ligne à la main dans src/Filters/Block.php. La 1.6 n’est pas concernée, elle utilise blocklayered (avis GitHub).
  • productcomments, 11/09/2026 : injection SQL dans le back-office (il faut un compte connecté), corrigée en 8.0.1, une version qui exige la 1.7.8 (avis GitHub).
  • Les modules tiers : Friends of Presta signale environ 45 avis de modules « activement utilisés » pour déployer des skimmers de cartes bancaires. Exemple : jmsblog, sans version corrigée de son auteur (avis Friends of Presta). Pour certains modules, la 1.6 reste sans correctif de l’éditeur.
Sur le terrain

Sur des 1.7.8 que nous maintenons, nous avons rétroporté plusieurs correctifs publiés pour la 8 et la 9, par exemple celui de CVE-2026-44212. Ce n’est pas systématique : chaque correctif est étudié, testé d’abord sur une copie de la boutique, puis déployé avec sauvegarde et retour arrière automatique.

Sur les serveurs que nous hébergeons, une règle piège aussi les tentatives d’exploit de la faille ps_facetedsearch. Une tentative, sept jours de bannissement.

Un <script> inconnu dans _partials/head.tpl (fichier des thèmes 1.7 et suivants) figure parmi les indices donnés par PrestaShop dans son alerte de sécurité du début 2026. Si vous en trouvez un, lisez d’abord notre guide boutique PrestaShop piratée.

PHP 7.1 / 7.4 et hébergeur : le risque qui fait tomber une 1.6 ou 1.7 du jour au lendemain

Une faille se contourne souvent à la main. Un changement de PHP chez l’hébergeur tombe à une date que vous ne choisissez pas. Une 1.6 ou une 1.7.0 à 1.7.4 ne dépasse pas PHP 7.1, une 1.7.5 ou 1.7.6 s’arrête à 7.2, une 1.7.7 à 7.3, et PrestaShop 1.7 s’arrête à PHP 7.4 (en 1.7.8). Sur une 1.6, les correctifs de compatibilité avec PHP 7.1 ont continué jusqu’à la 1.6.1.20 : une 1.6 plus ancienne peut casser en 7.1. Testez tout changement de PHP sur une copie.

Le jour où l’hébergeur retire la version dont elle a besoin, la boutique affiche en général une erreur 500 ou une page blanche. Ne basculez pas non plus en PHP 8 pour prendre de l’avance : aucune 1.6 ni 1.7 ne l’accepte.

HébergeurPHP 7.x encore proposé ?Surcoût HT/mois
OVHcloud (mutualisé)Oui, tous les PHP 7 et jusqu’à 8.5 ; toutes les versions jusqu’à 8.1 sont marquées « migration recommandée ». Avant PHP 7.3 : environnements « stable » ou « legacy » seulement, pas « stable64 »Aucun annoncé
o2switchOui, de PHP 4.4 à 8.5Aucun annoncé
IONOSOui, en « support prolongé PHP » payant, facturé 3 mois d’avance après une période de transition gratuite18,28 € (7.0 à 7.3) ; 15,62 € (7.4 et 8.0)
HostingerNon pour les nouveaux sites : PHP 8.2 à 8.5 seulement, sans retour à une version inférieure ; contournement par .htaccess documenté comme temporaireSans objet
InfomaniakOn peut monter de version, pas redescendre vers une version vulnérable ; liste exacte non publiéeNon publié
Tarifs relevés le 26/09/2026 dans la documentation de chaque hébergeur. Vérifiez les conditions de votre offre.

IONOS fait payer le temps gagné : 15,62 € HT par mois pour rester en 7.4, soit 187,44 € HT par an. Des correctifs payants existent aussi pour les PHP en fin de vie, comme TuxCare ou l’alt-php « hardened » de CloudLinux qu’utilise o2switch. Ils corrigent PHP et rien d’autre : le cœur et les modules n’en profitent pas.

Votre hébergeur retire PHP 7 ? CYBERIAL héberge aussi des boutiques en 1.7 et 1.6 sur d’autres serveurs, avec des configurations adaptées à chaque version. L’hébergement est une option du forfait maintenance : dès 30 € HT/mois en plus des 69 € HT. Le transfert de la boutique vers nos serveurs est alors gratuit (migration d’hébergement, dans la même version). Détail sur la page hébergement PrestaShop.

Boutique tombée après un changement de PHP ?

On cherche la cause (PHP, module, serveur) avant de toucher à quoi que ce soit. Dépannage dès 150 € HT, prix fixe validé avant toute intervention. Boutique en panne : réponse en moins d’une heure, 7j/7, 8 h-22 h.

Faire remettre la boutique en ligne ou 09 72 03 59 17

Paiement : les modules qui décrochent

Le troisième risque avance plus lentement : votre module de paiement cesse de sortir des versions pour votre branche, en général sans annonce.

  • PrestaShop Checkout : la v5 couvre les 1.7, 8 et 9. La branche pour la 1.6 est marquée « deprecated », dernier commit le 23/01/2025 (dépôt officiel).
  • PayPal, module officiel de 202 ecommerce : la branche 6.x exige la 1.7. La branche 3.x, pour la 1.5 et la 1.6, a corrigé une injection SQL critique en 3.16.4 (CVE-2023-28843, mars 2023) ; sa dernière version reste la 3.18.1 du 02/08/2024. Aucune annonce d’arrêt, c’est un constat (dépôt).
  • Mollie : la version pour la 1.6 est figée depuis la 4.5.4 du 18/07/2023 ; la v5 (1.7.0 à 1.7.5), depuis la 5.4.3 du 10/03/2025. La v6 part de la 1.7.6 (dépôt).
  • PayPlug : la 5.1.0 du 12/08/2026 exige la 1.7, et il n’existe aucune branche 1.6 (dépôt).
  • Stripe : l’ancien module stripe_official de 202 ecommerce est archivé, son développement arrêté depuis le 09/01/2023 (dépôt).

Côté PCI-DSS, la contrainte s’est plutôt allégée. Si le paiement se fait par redirection ou dans un iframe (SAQ A), le PCI SSC a retiré le 30/01/2025 les exigences sur les scripts de la page de paiement, remplacées par une condition : le site ne doit pas être exposé aux attaques par script (annonce du PCI SSC). Sur un cœur sans correctif, c’est ce point qu’il faut pouvoir défendre.

Ce qu’une maintenance 1.6 / 1.7 sérieuse doit faire

Nous tenons dix points sur une vieille branche ; le tableau dit ce qu’ils donnent selon la version.

Point1.7.81.6
Sauvegardes quotidiennes chiffrées, hors du serveur, conservées 30 jours (2 par jour sur nos serveurs) ; restauration complète en 1 h environ (mesurée en test)✓✓
Boutique testée toutes les 30 secondes ; une panne de 5 minutes déclenche une alerte à l’équipe✓✓
Scan d’intégrité chaque nuit (boutiques hébergées chez nous) : fichiers du cœur comparés aux fichiers officiels, signatures de malwares✓✓
Correctifs du cœur rétroportés depuis la 8 et la 9Partiel : plusieurs correctifs rétroportés, par exemple CVE-2026-44212Non
Correctifs de modules✓Partiel : quand un correctif existe
Durcissement serveur (boutiques hébergées chez nous) : en-têtes de sécurité, fichiers sensibles bloqués, PHP interdit dans les dossiers de scripts✓✓
Nettoyage des fichiers à risque (phpunit, dossier install/)✓✓
Mises à jour de modules testées d’abord sur une copie, parcours d’achat compris✓✓
Veille des failles : chaque module installé comparé aux failles publiées, chaque alerte revérifiée à la main✓✓
Plan de sortie : cible, budget, période de bascule✓✓
✓ inclus ; partiel ; non. Détail du forfait sur la page maintenance et support PrestaShop.

Votre hébergeur s’occupe du serveur, pas de la boutique : le cœur, les modules et le thème restent à votre charge. La faille ps_facetedsearch de juin 2026, par exemple, se corrige dans la boutique : module en 4.0.4, ou patch manuel sous la 1.7.7.

Sécuriser une PrestaShop 1.6 : ce que nous faisons

Sur une 1.6, nous ne promettons aucun correctif du cœur. Nous fermons ce qui peut l’être :

  • le contournement de CVE-2022-31181, s’il n’a jamais été appliqué ;
  • les fichiers à risque retirés : dossier install/, copies de PHPUnit laissées par d’anciens modules (CVE-2017-9841, exécution de code à distance), modules désactivés mais jamais supprimés ;
  • les modules à leur dernière version compatible, et les patchs de Friends of Presta quand l’éditeur n’en publie pas ;
  • PHP 7.1, le plus haut que la 1.6 accepte, et les mêmes sauvegardes, la même surveillance et, sur nos serveurs, le même scan nocturne que sur une 1.7.

Notre avis : ce durcissement sert à gagner les quelques mois nécessaires pour préparer la reconstruction.

À vérifier vous-même cette semaine

  • 1.6 : dans config/smarty.config.inc.php, le bloc de 4 lignes qui commence par if (Configuration::get('PS_SMARTY_CACHING_TYPE') == 'mysql') et finit par } supprimé (lignes 40 à 43 en 1.6.1.24 ; gardez une copie du fichier avant) ; aucun dossier install/ ni copie de phpunit sur le serveur ; PayPal, si vous l’utilisez, en 3.18.1 ; date de retrait de PHP 7.1 demandée à l’hébergeur.
  • 1.7.0 à 1.7.6 : la ligne de src/Filters/Block.php patchée (ps_facetedsearch), puis passage en 1.7.8.11, sur une copie et en PHP 7.1.3 au moins. Dans l’Update Assistant, choisissez « Archive locale » avec le zip et le xml de la 1.7.8.11 (page GitHub de la version) : sinon, il peut proposer une 8, qui peut casser le thème et des modules.
  • 1.7.7 et 1.7.8 : ps_facetedsearch en 4.0.4 ou plus ; en 1.7.7, passage en 1.7.8.11 avec l’Update Assistant, d’abord sur une copie, en « Archive locale » ; en 1.7.8, productcomments en 8.0.1.

Erreur « StartTag: invalid element name » dans country_module_list.xml (1.6 et 1.7)

En 1.6 et jusqu’à la 1.7.6, ce message peut s’afficher en haut de presque toutes les pages du back-office : en anglais en 1.6, même sur un back-office en français (« Error found : StartTag: invalid element name in country_module_list.xml file. »), en français en 1.7 (« Erreur : StartTag: invalid element name dans le fichier country_module_list.xml. »), souvent avec la même ligne pour must_have_module_list.xml. Il a disparu en 1.7.7. La boutique vend toujours : seules les listes venues d’Addons sont touchées (modules recommandés, catalogue de la page Modules et, en 1.6, mises à jour annoncées dans cette page).

La cause, lue dans le code de la 1.6.1.24 et de la 1.7.6.9 : PrestaShop télécharge ces listes depuis Addons et les garde 24 heures dans config/xml/, sous les noms default_country_modules_list.xml et must_have_modules_list.xml (country_module_list.xml n’existe que dans le message). S’il a reçu autre chose que du XML, il l’affiche en erreur à chaque page, puis réessaie au bout de 24 heures : si Addons répond bien d’ici là, le message disparaît seul.

Pour ne pas attendre : téléchargez une copie du dossier config/xml/ sur votre ordinateur, puis, par FTP, renommez ces deux fichiers en ajoutant .old à la fin et rechargez une page du back-office. PrestaShop les télécharge à nouveau. Vérifiez par FTP qu’ils sont revenus et ne pèsent pas 0 octet. Pour revenir en arrière, supprimez les fichiers recréés et redonnez leur nom aux deux .old.

Où s’arrêter : si l’erreur revient, si les fichiers pèsent 0 octet ou si le back-office ralentit (chaque page attend alors Addons plusieurs secondes), votre serveur n’obtient pas de réponse correcte d’Addons. Demandez à votre hébergeur s’il peut joindre https://api.addons.prestashop.com en sortie, en joignant le début d’un .old ouvert dans un éditeur de texte : il montre ce que le serveur a reçu. Passez aussi une commande test si votre module de paiement appelle un service extérieur. Remettre les .old ne rend que l’état d’avant, jusqu’au téléchargement suivant. Pour cette erreur, ne modifiez pas le code de PrestaShop.

Combien coûte « garder » une 1.6 ou une 1.7

Même sans facture de maintenance, une vieille branche se paie : surcoût d’hébergeur, ou incident. Montants relevés ou estimés, avec leurs limites :

OptionPrixCe que ça couvreRéserve
Maintenance CYBERIAL69 € HT/mois, sans engagementLes dix points ci-dessus, le support, le dépannage offertMigration de version à part : migration standard 269 € HT de la 1.7 à la 8, 469 € HT de la 1.6 à la 8, 69 € HT de la 8 à la 9 ; hors standard, sur devis. Pas de correctif du cœur sur une 1.6
Hébergement CYBERIAL (option)Dès 30 € HT/mois, en plus du forfaitServeur adapté à la 1.6 ou à la 1.7, scan d’intégrité chaque nuit, deux sauvegardes par jour, transfert gratuit vers nos serveursRéservé aux boutiques sous maintenance
Dépannage CYBERIALDès 150 € HTPour une boutique en panne : réponse en moins d’une heure, 7j/7, 8 h-22 h, au 09 72 03 59 17Prix fixe validé avant toute intervention ; ces 150 € sont déduits si vous passez ensuite à la maintenance
Offre concurrente relevée pour « rester en 1.6 » (WebSentinel)À partir de 350 €/moisVPS, pare-feu applicatif, audit trimestrielHT ou TTC non précisé ; périmètre différent, pas comparable tel quel
Support prolongé PHP chez IONOS15,62 € à 18,28 € HT/moisGarder PHP 7.x chez cet hébergeurNe touche ni au cœur ni aux modules
Boutique piratéeenviron 820 € de ventes perdues par jour d’arrêtPour 300 000 € de chiffre d’affaires annuel, avant le nettoyage et l’enquêteCalcul : 300 000 € ÷ 365 jours
Offre concurrente et tarifs IONOS relevés le 26/09/2026.

Pourquoi un tel écart ? L’offre à 350 € comprend un serveur et un pare-feu applicatif. Notre forfait entretient la boutique sans la refaire ; l’hébergement chez nous s’y ajoute en option, dès 30 € HT/mois. La migration de version se chiffre à part (voir plus bas).

La dernière ligne du tableau pèse le plus lourd. Une boutique piratée et fermée ne vend plus, et 60 % des acheteurs en ligne français disent qu’ils cesseraient d’acheter chez un marchand victime d’une cyberattaque (Akamai/YouGov, 2022). Si un code espion vole les cartes de vos clients, la pénalité de Visa démarre à 5 000 $ par incident et peut monter à 100 000 $ (Visa, 2026), sans compter l’enquête, le nettoyage et l’information des clients. Si c’est déjà arrivé, commencez par notre procédure de nettoyage d’une boutique PrestaShop piratée.

Garder votre 1.6 ou 1.7 le temps de planifier la suite

Maintenance PrestaShop à 69 € HT par mois, sans engagement : arrêtez le jour où vous migrez, dans 6 mois ou dans 2 ans. Sauvegardes quotidiennes hors du serveur, surveillance toutes les 30 secondes, veille des failles, et le dépannage offert si la boutique tombe (détail du forfait).

Être rappelé ou 09 72 03 59 17

Quand arrêter : les 5 signaux, et vers quoi aller

Si la migration est prévue dans six mois, la maintenance sert de pont et s’arrête le jour de la bascule. Pour fixer ce jour, surveillez cinq signaux :

  1. votre hébergeur annonce la fin de PHP 7, ou commence à la facturer ;
  2. votre module de paiement ne sort plus de version pour votre branche ;
  3. la boutique a été piratée, ou le scan d’intégrité s’allume ;
  4. un correctif de module exige une version plus récente que la vôtre ;
  5. un projet, comme la facturation électronique ou un nouveau module, demande une version récente.

Depuis une 1.7, nous visons la 9.1 en passant par la 8.2, en un seul chantier. Depuis une 1.6, c’est une reconstruction, car le thème 1.6 ne fonctionne pas en 1.7 ni au-delà ; nous en proposons une version rapide, accélérée par l’IA et vérifiée à la main. Migration standard : 269 € HT de la 1.7 à la 8, 469 € HT de la 1.6 à la 8 (votre thème 1.6 n’étant pas repris), 69 € HT de la 8 à la 9 ; hors standard, sur devis. Payée une fois, son prix est déduit si vous passez ensuite à la maintenance. Planifiez la bascule en saison creuse, en janvier-février, pas avant les fêtes.

Deux projets tiers prolongent la 1.6 : thirty bees, fork de la 1.6.1.11 compatible PHP 7.4 à 8.3 et avec presque tous les modules 1.6, et PhenixSuite, continuation communautaire gratuite. Ils règlent la question de PHP, mais les modules, paiement en tête, ne sortent plus de version pour autant. L’Update Assistant officiel ne part plus que d’une 1.7 : sa branche 4.14, qui passait de la 1.6 à la 1.7, n’est plus maintenue.

Pour choisir la cible, lisez PrestaShop 8 ou 9 : quelle version viser. Pour le chantier, voyez migration PrestaShop 1.6 ou 1.7.

Questions fréquentes sur la maintenance PrestaShop 1.6 et 1.7

PrestaShop 1.6 est-il encore maintenu ?

Non. La maintenance officielle de PrestaShop 1.6 s’est arrêtée le 30 juin 2019, et la dernière version, la 1.6.1.24, date du 2 mai 2019. Deux projets tiers prolongent la branche, thirty bees et PhenixSuite, mais ce ne sont pas des versions officielles.

Quand s’arrête le support de PrestaShop 1.7 ?

Il est déjà terminé. La 1.7.8 ne recevait plus que des correctifs de sécurité depuis la sortie de PrestaShop 8.0 (26 octobre 2022, confirmé le 5 janvier 2023), et cette période a pris fin avec la sortie de PrestaShop 9.0, le 10 juin 2025. Le dernier correctif publié reste la 1.7.8.11 du 2 janvier 2024. Les failles découvertes depuis ne sont corrigées qu’en 8.2 et en 9.

Quelle version de PHP pour PrestaShop 1.6 et 1.7 ?

PrestaShop 1.6 monte au plus en PHP 7.1, sans correctif depuis le 1er décembre 2019. Pour la 1.7, tout dépend de la version : 7.1 jusqu’à la 1.7.4, 7.2 pour les 1.7.5 et 1.7.6, 7.3 pour la 1.7.7, 7.4 pour la 1.7.8. PHP 7.4 ne reçoit plus de correctif depuis le 28 novembre 2022. Aucune des deux branches n’accepte PHP 8.

Mon hébergeur supprime PHP 7.4, que faire ?

Demandez la date exacte et les options. OVHcloud et o2switch gardent encore PHP 7, IONOS le facture (15,62 € HT par mois pour la 7.4, tarif relevé le 26/09/2026), Hostinger ne le propose plus aux nouveaux sites. Ne basculez pas une 1.7 en PHP 8 : faites une sauvegarde, changez d’hébergement si besoin, et préparez la migration.

Peut-on encore sécuriser une boutique PrestaShop 1.6 ?

En partie. On peut la durcir : contournement de la faille Smarty annoncée le 22 juillet 2022, fichiers à risque supprimés, modules à leur dernière version compatible, sauvegardes quotidiennes hors du serveur, surveillance toutes les 30 secondes et, sur nos serveurs, scan d’intégrité chaque nuit. On ne peut pas lui appliquer les correctifs du cœur publiés pour la 8 et la 9.

Mon hébergeur s’en occupe, non ?

Non, pas de la boutique. Il gère la machine et les versions de PHP ; le cœur, les modules et le thème restent à votre charge. La faille ps_facetedsearch de juin 2026, notée 10 sur 10, se corrige en passant le module en 4.0.4, qui exige PrestaShop 1.7.7 ou plus.

Combien coûte la maintenance d’une PrestaShop 1.6 ou 1.7 ?

Chez CYBERIAL, 69 € HT par mois, sans engagement, pour une 1.6 comme pour une 1.7 : sauvegardes, surveillance, veille des failles, correctifs de modules quand ils existent, dépannage offert. Une offre concurrente relevée le 26/09/2026 annonce au moins 350 € par mois pour rester en 1.6, serveur et pare-feu compris. La migration de version se chiffre à part.

Garder votre boutique le temps de planifier la suite

Indiquez l’adresse de la boutique et sa version : 1.6, 1.7, ou « je ne sais pas ». Nous vous rappelons pour cadrer la maintenance de votre PrestaShop 1.6 ou 1.7 : ce qui peut être tenu, à quel coût, et dans quel ordre préparer la migration. Le forfait : 69 € HT par mois, sans engagement, dépannage offert.

Vos réponses sont enregistrées au fur et à mesure pour pouvoir vous rappeler, même si vous n’allez pas au bout. Politique de confidentialité.

Boutique en panne : 09 72 03 59 17, réponse en moins d’une heure, 7j/7, 8 h-22 h.

Image de Sébastien LEROU
Sébastien LEROU
Co-fondateur de l'agence PrestaShop CYBERIAL. J'évolue depuis 15 ans dans le monde des sites internet et boutique en ligne open source.