Aller au contenu

tagblick

mardi 11 août 2026

Recherche

Cybersécurité

Des plugins BdThemes compromis dans une attaque de la chaîne d'approvisionnement

BdThemes a subi une attaque de la chaîne d'approvisionnement qui a modifié le fonctionnement de ses plugins WordPress, créant des comptes administrateurs non autorisés.

Des plugins BdThemes compromis dans une attaque de la chaîne d'approvisionnement
Photo: purplelime · Openverse · BY-SA

Une attaque de la chaîne d'approvisionnement ciblant BdThemes, un fournisseur de plugins WordPress premium, a suscité d'importantes inquiétudes en matière de cybersécurité. Selon BleepingComputer, un acteur malveillant a compromis l'infrastructure amont du développeur, ce qui a entraîné des modifications d'un flux JSON distant. Cette altération a permis la création de comptes administrateurs malveillants sur les sites WordPress concernés.

En réponse à la menace, The Hacker News a rapporté que l'équipe des plugins de WordPress a temporairement désactivé les téléchargements des plugins de BdThemes. Notamment, Paolo Tresso de Wordfence a déclaré que, contrairement aux attaques de chaîne d'approvisionnement typiques, aucun fichier de code source n'avait été modifié dans le dépôt officiel de WordPress.org au cours de cet incident.