Attacco alla catena di fornitura dei plugin BdThemes: WordPress chiude temporaneamente le estensioni interessate

Attacco alla catena di fornitura dei plugin BdThemes: WordPress chiude temporaneamente le estensioni interessate

Wordfence scopre un compromesso nella catena di fornitura dei plugin BdThemes tramite una risposta API avvelenata. Tutti i plugin interessati sono temporaneamente chiusi in attesa di indagini.

Il 7 agosto 2026, il Wordfence Threat Intelligence Team è stato allertato di un compromesso nella catena di fornitura che colpisce BdThemes, un'azienda che sviluppa plugin per WordPress, la piattaforma ampiamente utilizzata per la creazione di siti web. Questi plugin sono ospitati nella directory ufficiale dei plugin di WordPress, che è la fonte principale per aggiungere funzionalità ai siti WordPress. In risposta, tutti i plugin interessati sono stati temporaneamente chiusi, il che significa che non sono più disponibili per il download, in attesa di un'ispezione completa e di un'indagine in corso da parte del team dei plugin di WordPress.

Si ritiene che l'attacco sia stato effettuato tramite una risposta API avvelenata. Per capire questo, aiuta sapere cos'è un'API. Un'interfaccia di programmazione delle applicazioni (API) è un insieme di regole che consente a diversi programmi software di comunicare tra loro. Nel contesto degli aggiornamenti dei plugin, un plugin su un sito web può contattare il server del fornitore per verificare e scaricare gli aggiornamenti. Se quel server è stato compromesso, può inviare una risposta dannosa, che è una risposta API avvelenata. Questa risposta potrebbe contenere codice o istruzioni che compromettono il sito web.

Questo tipo di attacco è noto come compromesso della catena di fornitura perché il compromesso avviene a monte, presso il fornitore, prima che il codice dannoso raggiunga l'utente finale. È particolarmente pericoloso perché il plugin è sviluppato da una parte fidata e i proprietari di siti web si aspettano che gli aggiornamenti siano sicuri. Un attacco alla catena di fornitura può colpire molti siti web contemporaneamente, perché gli stessi plugin del fornitore sono utilizzati in tutto il mondo.

Per i proprietari di siti web che utilizzano i plugin BdThemes, la chiusura temporanea è un avvertimento. I plugin non vengono più aggiornati, il che lascia vulnerabili le installazioni esistenti. Anche se non hai ancora aggiornato a una versione dannosa, il tuo sito potrebbe essere a rischio a seconda della natura del compromesso. L'indagine è in corso, quindi potrebbero emergere ulteriori informazioni. Nel frattempo, è prudente agire per proteggere il tuo sito.

Innanzitutto, identifica quali plugin hai installato da BdThemes. Esempi comuni includono Element Pack e le sue varianti, ma potrebbero essercene altri. Puoi controllare la dashboard di amministrazione di WordPress nella sezione Plugin. Una volta che sai cosa hai, segui le notizie da WordPress e Wordfence sull'indagine. Poiché i plugin sono chiusi, non riceverai automaticamente correzioni, quindi devi cercare attivamente informazioni.

Se hai backup, assicurati che siano aggiornati. Un backup è un'istantanea del tuo sito web che puoi ripristinare se qualcosa va storto. In questo caso, se il tuo sito viene compromesso, puoi tornare a uno stato precedente. Inoltre, monitora il tuo sito web per comportamenti sospetti, come reindirizzamenti inaspettati verso siti sconosciuti, nuovi utenti amministratori che non riconosci o modifiche inspiegabili nei file del tuo sito. Se vedi uno di questi segnali, disattiva immediatamente il plugin interessato.

Considera l'utilizzo di un servizio di sicurezza in grado di rilevare e bloccare attività dannose. Ad esempio, AEU Hosting fornisce hosting WordPress gestito con sicurezza end-to-end, che include monitoraggio e supporto per aiutare a salvaguardare il tuo sito web. Affidandoti a un provider di hosting che dà priorità alla sicurezza, riduci il carico di controllare manualmente le vulnerabilità e puoi concentrarti sul tuo business.

Nel frattempo, resta vigile e segui gli avvisi ufficiali. Il team di WordPress e i ricercatori di sicurezza come Wordfence stanno lavorando per risolvere il problema. La tua migliore difesa è la consapevolezza e un'azione tempestiva.

Come Proteggerti

  1. Controlla il tuo sito WordPress per eventuali plugin BdThemes installati andando alla pagina Plugin nella tua dashboard.
  2. Mantieni backup completi del tuo sito web in modo da poterlo ripristinare se viene compromesso.
  3. Monitora il tuo sito web per comportamenti insoliti come reindirizzamenti, nuovi account amministratore o modifiche inaspettate.
  4. Se utilizzi un plugin BdThemes, considera di disattivarlo temporaneamente fino al termine dell'indagine.
  5. Segui gli avvisi ufficiali di WordPress e Wordfence per gli aggiornamenti su questa indagine.

Servizi AEU correlati

  • AEU Panel Pannello di controllo per l'hosting gestito