<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Bdthemes on BR Defense Center</title><link>https://brdefense.center/tags/bdthemes/</link><description>Recent content in Bdthemes on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 10 Aug 2026 19:22:29 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/bdthemes/index.xml" rel="self" type="application/rss+xml"/><item><title>Ataque compromete infraestrutura da BdThemes e cria contas de admin falsas</title><link>https://brdefense.center/news/ataque-compromete-infraestrutura-da-bdthemes-e-cri/</link><pubDate>Mon, 10 Aug 2026 19:22:29 -0300</pubDate><guid>https://brdefense.center/news/ataque-compromete-infraestrutura-da-bdthemes-e-cri/</guid><description>&lt;p>Um ator de ameaças comprometeu a infraestrutura da BdThemes, desenvolvedora de ferramentas de design para WordPress, alterando um feed JSON remoto que era entregue aos navegadores dos administradores. A partir de sábado, todos os produtos afetados da BdThemes foram retirados do download após a equipe de Plugins do WordPress encerrar suas atividades para uma revisão completa. A BdThemes é conhecida por seus plugins premium, como Element Pack e Prime Slider, que possuem mais de 350.000 instalações ativas. A empresa foi alvo de ataques detectados pela empresa de segurança Wordfence, que identificou uma vulnerabilidade de Cross-Site Scripting (XSS) no código de análise do JSON, permitindo que o invasor injetasse código malicioso. O ataque, que começou em 23 de junho, utilizou uma falha na biblioteca Biggop, que gerencia banners promocionais, para criar contas de administrador falsas em sites afetados. O código malicioso manipula consultas ao banco de dados do WordPress para ocultar essas contas, dificultando a detecção. Até o momento, a BdThemes não se manifestou oficialmente sobre o incidente.&lt;/p></description></item></channel></rss>