সাইবার নিরাপত্তা গবেষকরা BdThemes-এর একটি সাপ্লাই চেইন আক্রমণের কথা জানিয়েছেন, যার ফলে ওয়ার্ডপ্রেস প্লাগইন টিম সাময়িকভাবে তাদের ডাউনলোড বন্ধ করে দিয়েছে। এই আক্রমণে কোনো সোর্স কোড পরিবর্তন না করেই ক্ষতিকারক পরিবর্তন আনা হয়েছে।

সাইবার নিরাপত্তা গবেষকরা ওয়ার্ডপ্রেস প্লাগইন বিক্রেতা BdThemes-এর একটি গুরুতর সাপ্লাই চেইন আপস সম্পর্কে সতর্ক করেছেন। এই নিরাপত্তা ত্রুটির কারণে ওয়ার্ডপ্রেসের প্লাগইন টিম সাময়িকভাবে সংশ্লিষ্ট প্লাগইনগুলোর ডাউনলোড সুবিধা বন্ধ করে দিয়েছে।

Wordfence-এর গবেষক পাওলো ট্রেসো জানিয়েছেন যে, এই আক্রমণটি প্রথাগত সফটওয়্যার সাপ্লাই চেইন আক্রমণের চেয়ে আলাদা। কারণ, অফিসিয়াল WordPress.org রিপোজিটরির কোনো সোর্স কোড ফাইল পরিবর্তন করা হয়নি, বরং JSON ফাইলের মাধ্যমে এই কারসাজি করা হয়েছে।