
Évaluez rapidement la situation
Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à suspendre temporairement leur téléchargement. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.
En bref
- Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à désactiver temporairement leurs téléchargements. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.
- SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.
Pourquoi est-ce important ?
Des chercheurs en cybersécurité ont signalé une faille dans la chaîne d’approvisionnement affectant le fournisseur de plugins WordPress BdThemes, ce qui a conduit l’équipe chargée des plugins de la plateforme de gestion de contenu (CMS) à suspendre temporairement leurs téléchargements. « Contrairement aux attaques traditionnelles visant la chaîne d’approvisionnement logicielle, aucun fichier de code source n’a été modifié au sein du dépôt officiel de WordPress.org », a déclaré Paolo Tresso, chercheur chez Wordfence.
Les équipes doivent vérifier si cette situation affecte leur technologie, leurs services, leurs obligations ou leurs décisions en matière de risques.
Qui doit agir
- Les équipes chargées des opérations de sécurité et de la réponse aux incidents
- Responsables des technologies et des services
- Responsables des risques, de la conformité et de la sécurité
Liste de contrôle des mesures à prendre de SecurityTalent
- Consultez la source officielle et vérifiez la portée, les systèmes concernés et le calendrier.
- Désignez un responsable et évaluez l’exposition au risque à l’aide de l’inventaire actuel.
- Appliquez les recommandations officielles ou consignez la décision relative au risque ainsi que les preuves de vérification.
Source et attribution
Source primaire : BdThemes Une attaque de la chaîne d’approvisionnement corrompt un fichier JSON pour créer des administrateurs WordPress malveillants
- Éditeur
- The Hacker News
- Auteur / source
- The Hacker News
- Publié
- 11 août 2026
- Avis sur SecurityTalent
- 18 juillet 2026
Il s'agit d'un résumé et d'une analyse originaux de SecurityTalent basés sur la source primaire mentionnée. Il ne s'agit pas d'une republication. La source fait foi en cas de modification des faits, des versions ou des dates limites après notre analyse.