Naar de inhoud

tagblick

dinsdag 11 augustus 2026

Zoeken

Cyberveiligheid

BdThemes-plugins gecompromitteerd in supply-chain-aanval

BdThemes heeft een supply-chain-aanval ondergaan die de werking van hun WordPress-plugins wijzigde, waardoor ongeautoriseerde beheerdersaccounts werden aangemaakt.

BdThemes-plugins gecompromitteerd in supply-chain-aanval
Foto: purplelime · Openverse · BY-SA

Een supply-chain-aanval gericht op BdThemes, een aanbieder van premium WordPress-plugins, heeft belangrijke zorgen over cybersecurity veroorzaakt. Volgens BleepingComputer heeft een bedreigingsactor de upstream-infrastructuur van de ontwikkelaar gecompromitteerd, wat leidde tot wijzigingen in een op afstand bestaand JSON-feed. Deze wijziging stond de creatie van ongeoorloofde beheerdersaccounts op getroffen WordPress-sites toe.

In reactie op de dreiging heeft The Hacker News gerapporteerd dat het pluginteam van WordPress tijdelijk de downloads van BdThemes-plugins heeft uitgeschakeld. Opmerkelijk is dat Paolo Tresso van Wordfence opmerkte dat, in tegenstelling tot typische supply-chain-aanvallen, er tijdens dit incident geen broncodebestanden zijn gewijzigd in de officiële WordPress.org-repository.