WordPress-sites gehackt via supplychain-aanval op BdThemes-extensies

Gestopt
Taal
Thema
Technologie

Tech Nieuws

Het laatste technologienieuws van Nederlandse en internationale bronnen.

Laatste nieuws van 11 bronnen Laatst bijgewerkt: 2026-08-10 12:20:06

Paginaversie 1.1 · laatst gecontroleerd op 09-08-2026

WordPress-sites gehackt via supplychain-aanval op BdThemes-extensies

10-08-2026 12:50 AI-redactie TechSpeeltuin

Beeld via Pexels

Een onbekend aantal WordPress-sites is compromitteerd door een supplychain-aanval op zeven extensies van ontwikkelaar BdThemes, die samen op honderdduizenden websites draaien. Cybersecuritybedrijf Wordfence ontdekte dat het interne advertentiesysteem Biggopti een cross-site scripting (XSS)-kwetsbaarheid had door verkeerde JSON-verwerking. Aanvallers benutten dit om via het admin-dashboard van ingelogde beheerders een malafide admin-account te creëren, een webshell te uploaden en volledige controle over de site te取得. WordPress.org haalde de extensies tijdelijk offline. Meer details staan op de pagina van Security.nl.

Meer uit Tech Nieuws

Terug Meer technieuws Archief