Compromission de la suite WordPress EssentialPlugin : backdoor dans 30+ plugins via supply chain
đïž Contexte Source : BleepingComputer â publiĂ© le 15 avril 2026. Lâarticle rapporte une attaque de type supply chain ciblant la suite de plugins WordPress EssentialPlugin, anciennement connue sous le nom WP Online Support (fondĂ©e en 2015, rebaptisĂ©e en 2021). đ DĂ©roulement de lâincident AprĂšs le rachat du projet EssentialPlugin pour un montant Ă six chiffres par un nouveau propriĂ©taire, un backdoor a Ă©tĂ© introduit dans lâensemble des plugins de la suite dĂšs aoĂ»t 2025. Ce code malveillant est restĂ© inactif pendant plusieurs mois avant dâĂȘtre activĂ© rĂ©cemment via des mises Ă jour poussĂ©es aux utilisateurs. ...