Medium

BdThemes Supply Chain Attack Poisons JSON to Create Rogue WordPress Admins

Was ist passiert?

BdThemes, ein bekannter WordPress-Plugin-Anbieter, ist Ziel eines Supply-Chain-Angriffs geworden. Angreifer haben JSON-Konfigurationsdateien manipuliert, um unautorisierte Admin-Konten in WordPress-Installationen zu erstellen. Das WordPress.org-Team hat daraufhin die Downloads der betroffenen Plugins vorübergehend deaktiviert, um weitere Infektionen zu verhindern.

Hintergrund & Bedeutung

Diese Sicherheitslücke ist besonders tückisch, da keine Quellcode-Dateien im offiziellen WordPress-Repository modifiziert wurden. Stattdessen erfolgte die Manipulation auf einer anderen Ebene – durch poisoned JSON-Dateien. Dies macht die Attacke schwerer zu erkennen und verdeutlicht ein wachsendes Risiko in der Software-Supply-Chain. WordPress-Plugins sind weit verbreitet; ein Angriff auf einen etablierten Vendor wie BdThemes gefährdet potenziell tausende Websites weltweit.

Empfehlungen für IT-Teams

  • Sofortmassnahme: BdThemes-Plugins deinstallieren oder deaktivieren und auf neueste Versionen warten
  • Admin-Konten überprüfen: Unerwartete Administratorkonten in WordPress entfernen
  • Sicherheits-Audits: Regelmässige Überprüfung von Plugin-Quellen und Integrität durchführen
  • Update-Richtlinien: Nur vertrauenswürdige Plugins einsetzen und zeitnahe Updates durchführen
  • Monitoring: Aktivitätslogs überwachen auf verdächtige Admin-Aktionen

Fazit

Der BdThemes-Angriff zeigt, dass Supply-Chain-Risiken auch jenseits des Quellcodes existieren. Organisationen sollten ihre WordPress-Sicherheitsmassnahmen kritisch überprüfen und implementierte Plugins regelmässig auditen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/bdthemes-supply-chain-attack-poisons-json-to-create-rogue-wordpress-admins/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.08.2026
Alle CVEs ansehen