Aunque esta añadido en el pinned del foro, lo comento por aquí de todos modos.
Prestashop publica finalmente un artículo relacionado con el problema en el blog de desarrolladores: http://build.prestashop.com/news/fighting-against-spamming-again/. En las proximas variantes tanto de Prestashop 1.6.X como de 1.7.X vendrá aplicado el parche por defecto.
En este enlace del repositorio de código oficial: https://github.com/PrestaShop/PrestaShop/pull/13549 . (https://github.com/PrestaShop/PrestaShop/pull/13549/commits) podéis ver (por ejemplo) un parche para Prestashop 1.7.X. Digo oficial...