Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keine Quellcode-Dateien verändert“, sagte Paolo Tresso, Forscher bei Wordfence.

Auf einen Blick

  • Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keinerlei Quellcode-Dateien verändert“, sagte der Wordfence-Forscher Paolo Tresso.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.

Warum das wichtig ist

Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keine Quellcode-Dateien verändert“, sagte Paolo Tresso, Forscher bei Wordfence.

Teams sollten prüfen, ob diese Entwicklung Auswirkungen auf ihre Technologie, ihre Dienste, ihre Verpflichtungen oder ihre Risikobewertungen hat.

Wer sollte Maßnahmen ergreifen

  • Sicherheits- und Incident-Response-Teams
  • Technologie- und Serviceverantwortliche
  • Verantwortliche für Risiko, Compliance und Sicherheit

SecurityTalent-Maßnahmencheckliste

  1. Öffnen Sie die offizielle Quelle und überprüfen Sie den Umfang, die betroffenen Systeme und den Zeitrahmen.
  2. Bestimmen Sie einen Verantwortlichen und bewerten Sie das Risiko anhand des aktuellen Bestandsverzeichnisses.
  3. Wenden Sie die offiziellen Leitlinien an oder dokumentieren Sie die Risikobewertung und die Nachweise zur Überprüfung.

Quelle und Zuordnung

Primärquelle: BdThemes – Angriff auf die Lieferkette vergiftet JSON, um betrügerische WordPress-Administratoren zu erstellen

Herausgeber
The Hacker News
Autor / Quelle
The Hacker News
Veröffentlicht
11. August 2026
SecurityTalent-Bewertung
18. Juli 2026

Dies ist eine eigene Zusammenfassung und Analyse von SecurityTalent, die auf der verlinkten Primärquelle basiert. Es handelt sich nicht um eine Wiederveröffentlichung. Die Quelle ist maßgeblich, falls sich Fakten, Versionen oder Fristen nach unserer Überprüfung ändern.