מקור: The Hacker News

חוקרי אבטחה חשפו מתקפת שרשרת אספקה מתוחכמת כנגד ספקית התוספים לוורדפרס BdThemes, אשר הובילה להשבתה זמנית של הורדות התוספים בפלטפורמה על ידי צוות וורדפרס. על פי הממצאים של חוקר האבטחה פאולו טרסו מחברת Wordfence, התוקפים הצליחו להזריק קוד זדוני באמצעות קבצי JSON, וזאת מבלי לשנות את קבצי המקור הרשמיים המאוחסנים במאגר הרשמי של WordPress.org. הפרצה אפשרה לתוקפים ליצור חשבונות מנהל זדוניים באתרי וורדפרס המשתמשים בתוספים הפגועים. האירוע מדגיש את הסיכונים בשרשרת האספקה של תוספים לצדדי ג', ומחייב את מנהלי האתרים לוודא כי הם מעודכנים בגרסאות הבטוחות ולעקוב אחר הנחיות התיקון של הפלטפורמה.
