Saltar al contenido
Publicado el 11/08/2026 2 min de lectura Guía práctica

Ataque a la Cadena de Suministro de BdThemes Afecta a Plugins de WordPress

Investigadores alertan sobre un ataque a la cadena de suministro que afecta a plugins de BdThemes en WordPress, creando administradores maliciosos.

Artículo técnico WordPress
Ataque a la Cadena de Suministro de BdThemes Afecta a Plugins de WordPress

Descripción del Incidente

Recientemente, se ha alertado sobre un ataque a la cadena de suministro que afecta a los plugins de BdThemes, un proveedor de plugins para WordPress. Este ataque ha llevado a la creación de administradores maliciosos en sitios web que utilizan estos plugins, lo que podría comprometer gravemente la seguridad de las instalaciones afectadas.

Detalles del Ataque

Los investigadores de seguridad han detectado que, a diferencia de los ataques tradicionales a la cadena de suministro, no se modificaron archivos de código fuente dentro del repositorio oficial de WordPress.org. En cambio, el ataque se centra en la manipulación de archivos JSON, lo que permite a los atacantes crear cuentas de administrador no autorizadas en sitios que utilizan los plugins de BdThemes.

Medidas Tomadas

Como respuesta a esta amenaza, el equipo de plugins de WordPress ha decidido desactivar temporalmente las descargas de los plugins afectados para prevenir más incidentes. Esta acción es crucial para proteger a los usuarios y mantener la integridad de la plataforma.

Recomendaciones para Usuarios

Los propietarios de sitios WordPress que utilizan plugins de BdThemes deben tomar medidas inmediatas:

  • Desactivar y eliminar cualquier plugin de BdThemes hasta que se confirme que la amenaza ha sido mitigada.
  • Revisar las cuentas de usuario en sus instalaciones de WordPress y eliminar cualquier cuenta sospechosa o no reconocida.
  • Implementar medidas de seguridad adicionales, como la autenticación de dos factores, para proteger sus cuentas de administrador.

Conclusión

Este incidente subraya la importancia de mantener una vigilancia constante sobre los plugins utilizados en WordPress y de estar al tanto de las actualizaciones de seguridad. La comunidad de WordPress debe permanecer alerta ante posibles vulnerabilidades y ataques a la cadena de suministro que puedan comprometer la seguridad de sus sitios.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad