Ataque compromete infraestrutura da BdThemes e cria contas de admin falsas

Um ator de ameaças comprometeu a infraestrutura da BdThemes, desenvolvedora de ferramentas de design para WordPress, alterando um feed JSON remoto que era entregue aos navegadores dos administradores. A partir de sábado, todos os produtos afetados da BdThemes foram retirados do download após a equipe de Plugins do WordPress encerrar suas atividades para uma revisão completa. A BdThemes é conhecida por seus plugins premium, como Element Pack e Prime Slider, que possuem mais de 350.000 instalações ativas. A empresa foi alvo de ataques detectados pela empresa de segurança Wordfence, que identificou uma vulnerabilidade de Cross-Site Scripting (XSS) no código de análise do JSON, permitindo que o invasor injetasse código malicioso. O ataque, que começou em 23 de junho, utilizou uma falha na biblioteca Biggop, que gerencia banners promocionais, para criar contas de administrador falsas em sites afetados. O código malicioso manipula consultas ao banco de dados do WordPress para ocultar essas contas, dificultando a detecção. Até o momento, a BdThemes não se manifestou oficialmente sobre o incidente.

Fonte: https://www.bleepingcomputer.com/news/security/bdthemes-plugins-supply-chain-hack-creates-rogue-wordpress-admins/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
10/08/2026 • Risco: ALTO
ATAQUE

Ataque compromete infraestrutura da BdThemes e cria contas de admin falsas

RESUMO EXECUTIVO
O ataque à BdThemes destaca a vulnerabilidade de plugins populares no WordPress, onde uma falha de XSS permitiu a criação de contas de administrador maliciosas. A falta de resposta oficial da empresa e a necessidade de ações corretivas imediatas tornam este incidente crítico para a segurança das informações.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a compromissos de segurança e danos à reputação.
Operacional
Criação de contas de administrador falsas e ocultação de dados no banco de dados.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Educação']

📊 INDICADORES CHAVE

Mais de 350.000 instalações ativas dos plugins da BdThemes. Indicador
O plugin Element Pack possui mais de 100.000 instalações ativas. Contexto BR
A vulnerabilidade foi introduzida em março de 2026. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há plugins da BdThemes instalados e monitorar atividades suspeitas.
2 Remover ou desativar plugins afetados até que a situação seja esclarecida.
3 Monitorar logs de acesso e atividades de usuários administrativos para detectar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de plugins amplamente utilizados que podem ser alvos de ataques, comprometendo a integridade de suas plataformas.

⚖️ COMPLIANCE

Implicações na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).