Par Security Talent le mardi 11 août 2026
Catégorie: Cybersecurity News, Threats & Industry Updates

Une attaque de type « supply chain » contre BdThemes corrompt des fichiers JSON pour créer des comptes administrateurs WordPress malveillants

Point sur la sécurité régionale

Évaluez rapidement la situation

Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à suspendre temporairement leur téléchargement. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.

En bref

  • Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à désactiver temporairement leurs téléchargements. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.

Pourquoi est-ce important ?

Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à suspendre temporairement leurs téléchargements. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.

Les équipes doivent vérifier si cette situation affecte leur technologie, leurs services, leurs obligations ou leurs décisions en matière de risques.

Qui doit agir

  • Les équipes chargées des opérations de sécurité et de la réponse aux incidents
  • Responsables des technologies et des services
  • Responsables des risques, de la conformité et de la sécurité

Liste de contrôle des mesures à prendre de SecurityTalent

  1. Consultez la source officielle et vérifiez la portée, les systèmes concernés et le calendrier.
  2. Désignez un responsable et évaluez l’exposition au risque à l’aide de l’inventaire actuel.
  3. Appliquez les recommandations officielles ou consignez la décision relative au risque ainsi que les preuves de vérification.

Source et attribution

Source primaire : BdThemes Une attaque de la chaîne d’approvisionnement corrompt un fichier JSON pour créer des administrateurs WordPress malveillants

Éditeur
The Hacker News
Auteur / source
The Hacker News
Publié
11 août 2026
Avis sur SecurityTalent
18 juillet 2026

Il s'agit d'un résumé et d'une analyse originaux de SecurityTalent basés sur la source primaire mentionnée. Il ne s'agit pas d'une republication. La source fait foi en cas de modification des faits, des versions ou des dates limites après notre analyse.

Article en relation

Laissez des commentaires