Vai al contenuto

tagblick

martedì 11 agosto 2026

Cerca

Sicurezza informatica

Plugin di BdThemes compromessi in un attacco alla supply chain

BdThemes ha subito un attacco alla supply chain che ha alterato il funzionamento dei loro plugin WordPress, creando account admin non autorizzati.

Plugin di BdThemes compromessi in un attacco alla supply chain
Foto: purplelime · Openverse · BY-SA

Un attacco alla supply chain che ha colpito BdThemes, fornitore di plugin premium per WordPress, ha sollevato significative preoccupazioni per la cybersecurity. Secondo BleepingComputer, un attore malintenzionato ha compromesso l'infrastruttura upstream dello sviluppatore, portando a modifiche in un feed JSON remoto. Questa alterazione ha reso possibile la creazione di account amministratore non autorizzati sui siti WordPress interessati.

In risposta alla minaccia, The Hacker News ha riportato che il team dei plugin di WordPress ha disabilitato temporaneamente i download dei plugin di BdThemes. Inoltre, Paolo Tresso di Wordfence ha affermato che, a differenza degli attacchi tipici alla supply chain, durante questo incidente non sono stati modificati file di codice sorgente nel repository ufficiale di WordPress.org.