Nel mondo degli e-commerce, i moduli di pagamento e checkout rappresentano un bersaglio sensibile per attacchi informatici. Recentemente è stata resa pubblica la vulnerabilità CVE-2025-61922 che interessa il modulo ufficiale PrestaShop Checkout, sviluppato in collaborazione con PayPal. Questa falla consente un takeover dell’account cliente senza interazione visibile (“silent login”). In questo articolo analizziamo di cosa si tratta, quali sono le implicazioni per chi gestisce un negozio basato su PrestaShop, e quali contromisure immediate adottare.