Skip to content

BdThemes vulnerabilities

BdThemes appears in our reporting related to a critical supply chain compromise targeting its WordPress plugin ecosystem. The primary incident involves a threat actor gaining access to BdThemes' upstream infrastructure and poisoning a JSON API response delivered to administrators' browsers, thereby creating rogue WordPress admin accounts. This attack differs from traditional software supply chain attacks by relying on real-time API response manipulation. As no specific CVE explanations are provided in the reports, defenders should focus on auditing systems using BdThemes plugins for the presence of unauthorized new admin accounts.

Azərbaycanca: BdThemes bizim hesabatlarımızda WordPress plugin təchizat zəncirinə qarşı edilən kritik bir kompromatla bağlı görünür. Əsas hadisə, təcavüzkarın BdThemes şirkətinin yuxarı axar infrastrukturunu ələ keçirərək, brauzerlərə göndərilən JSON cavabını zəhərləməsi (poisoning) yolu ilə saxta WordPress administrator hesabları yaratmasıdır. Bu, ənənəvi proqram təchizat zənciri hücumlarından fərqli olaraq, real vaxtda API cavabının manipulyasiyasına əsaslanır. Təqdim olunan hesabatlarda hər hansı spesifik CVE izahı verilmədiyinə görə, müdafiəçilər BdThemes plaginlərini istifadə edən sistemlərdə icazəsiz yeni admin hesablarının mövcudluğunu yoxlamağa diqqət etməlidirlər.

This hub is built from skopnix's own reporting on BdThemes: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.