Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Los investigadores en ciberseguridad han advertido de un ataque a la cadena de suministro que afecta al proveedor de plugins de WordPress BdThemes, lo que ha llevado al equipo de plugins de la plataforma de gestión de contenidos (CMS) a desactivar temporalmente sus descargas. «A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente dentro del repositorio oficial de WordPress.org», afirmó Paolo Tresso, investigador de Wordfence.

Resumen

  • Los investigadores en ciberseguridad han alertado de una vulnerabilización de la cadena de suministro que afecta al proveedor de plugins de WordPress BdThemes, lo que ha llevado al equipo de plugins de la plataforma de sistemas de gestión de contenidos (CMS) a desactivar temporalmente sus descargas. «A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente dentro del repositorio oficial de WordPress.org», afirmó Paolo Tresso, investigador de Wordfence.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.

Por qué es importante

Los investigadores en ciberseguridad han advertido de un ataque a la cadena de suministro que afecta al proveedor de plugins de WordPress BdThemes, lo que ha llevado al equipo de plugins de la plataforma de gestión de contenidos (CMS) a desactivar temporalmente sus descargas. «A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente dentro del repositorio oficial de WordPress.org», afirmó Paolo Tresso, investigador de Wordfence.

Los equipos deben comprobar si este incidente afecta a su tecnología, sus servicios, sus obligaciones o sus decisiones en materia de riesgos.

Quién debe actuar

  • Equipos de operaciones de seguridad y de respuesta a incidentes
  • Responsables de tecnología y servicios
  • Responsables de riesgos, cumplimiento normativo y seguridad

Lista de comprobación de SecurityTalent

  1. Acceda a la fuente oficial y confirme el alcance, los sistemas afectados y los plazos.
  2. Asigne un responsable y evalúe la exposición utilizando el inventario actual.
  3. Aplicar las directrices oficiales o documentar la decisión sobre el riesgo y las pruebas de verificación.

Fuente y atribución

Fuente primaria: BdThemes. Un ataque a la cadena de suministro altera un archivo JSON para crear administradores de WordPress no autorizados

Editor
The Hacker News
Autor/autoridad
The Hacker News
Publicado
11 de agosto de 2026
Reseña de SecurityTalent
18 de julio de 2026

Este es un resumen y análisis original de SecurityTalent basado en la fuente primaria enlazada. No se trata de una republicación. La fuente es la que determina si los hechos, las versiones o los plazos cambian tras nuestra reseña.