Um ator de ameaças comprometeu a infraestrutura da BdThemes, desenvolvedora de ferramentas de design para WordPress, alterando um feed JSON remoto que era entregue aos navegadores dos administradores. A partir de sábado, todos os produtos afetados da BdThemes foram retirados do download após a equipe de Plugins do WordPress encerrar suas atividades para uma revisão completa. A BdThemes é conhecida por seus plugins premium, como Element Pack e Prime Slider, que possuem mais de 350.000 instalações ativas. A empresa foi alvo de ataques detectados pela empresa de segurança Wordfence, que identificou uma vulnerabilidade de Cross-Site Scripting (XSS) no código de análise do JSON, permitindo que o invasor injetasse código malicioso. O ataque, que começou em 23 de junho, utilizou uma falha na biblioteca Biggop, que gerencia banners promocionais, para criar contas de administrador falsas em sites afetados. O código malicioso manipula consultas ao banco de dados do WordPress para ocultar essas contas, dificultando a detecção. Até o momento, a BdThemes não se manifestou oficialmente sobre o incidente.
Fonte: https://www.bleepingcomputer.com/news/security/bdthemes-plugins-supply-chain-hack-creates-rogue-wordpress-admins/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
10/08/2026 • Risco: ALTO
ATAQUE
Ataque compromete infraestrutura da BdThemes e cria contas de admin falsas
RESUMO EXECUTIVO
O ataque à BdThemes destaca a vulnerabilidade de plugins populares no WordPress, onde uma falha de XSS permitiu a criação de contas de administrador maliciosas. A falta de resposta oficial da empresa e a necessidade de ações corretivas imediatas tornam este incidente crítico para a segurança das informações.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a compromissos de segurança e danos à reputação.
Operacional
Criação de contas de administrador falsas e ocultação de dados no banco de dados.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Educação']
📊 INDICADORES CHAVE
Mais de 350.000 instalações ativas dos plugins da BdThemes.
Indicador
O plugin Element Pack possui mais de 100.000 instalações ativas.
Contexto BR
A vulnerabilidade foi introduzida em março de 2026.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há plugins da BdThemes instalados e monitorar atividades suspeitas.
2
Remover ou desativar plugins afetados até que a situação seja esclarecida.
3
Monitorar logs de acesso e atividades de usuários administrativos para detectar comportamentos anômalos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de plugins amplamente utilizados que podem ser alvos de ataques, comprometendo a integridade de suas plataformas.
⚖️ COMPLIANCE
Implicações na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).