Wordfence Tehdit İstihbarat Ekibi, popüler WordPress eklenti geliştiricisi BDThemes ekosistemini etkileyen kritik bir tedarik zinciri ihlali (supply chain compromise) tespit etti. Saldırganlar, sunucular ile eklentiler arasındaki iletişimi manipüle ederek “Zehirlenmiş API Yanıtı” (Poisoned API Response) yöntemiyle binlerce WordPress sitesine zararlı kod enjekte etti.
Bu yazıda, söz konusu güvenlik ihlalinin detaylarını, saldırının nasıl gerçekleştiğini ve sitenizi korumak için almanız gereken acil önlemleri bulabilirsiniz.
🚨 Özet ve Tehdit Düzeyi
- Saldırı Türü: Tedarik Zinciri İhlali / API Yanıt Zehirlemesi (Supply Chain Attack / Poisoned API Response)
- Risk Derecesi: Kritik (Critical)
- Etkilenen Ekosistem: BDThemes tarafından geliştirilen Element Pack, Prime Slider, Ultimate Post Kit ve ilgili diğer WordPress eklentileri.
- Muhtemel Etki: Sitelerde arka kapı (backdoor) oluşturulması, yetkisiz yönetici hesabı açılması ve zararlı yönlendirmeler (malicious redirects).
🔍 Saldırı Nasıl Gerçekleşti? (Teknik Detaylar)
Saldırganlar, klasik bir eklenti kod açığından faydalanmak yerine doğrudan BDThemes altyapısını ve API sunucu iletişimini hedef aldı.
1. API Yanıtının Zehirlenmesi (Poisoned API Response)
BDThemes eklentileri, lisans doğrulaması, şablon kütüphanesi yüklemeleri ve güncelleme kontrolleri için düzenli olarak geliştiricinin merkez API sunucularına istek gönderir. Saldırganlar, API sunucusu ile eklentiler arasındaki bu iletişim kanalına müdahale ederek gelen yanıtların (API response) içerisine zararlı JavaScript ve PHP kodları yerleştirdi.
2. Otomatik Kod Yürütme
Eklentiler merkez API’den gelen veriyi güvenli bir doğrulamadan geçirmeden işlediği için, zehirlenmiş API yanıtı sitenize ulaştığı anda arka planda zararlı kodlar otomatik olarak çalıştırıldı.
3. Arka Kapı (Backdoor) Bırakılması
Saldırı sonucunda sitelere yetkisiz erişim sağlayan arka kapılar eklendi, SEO spam bağlantıları yerleştirildi ve zaman zaman site ziyaretçileri zararlı dış adreslere yönlendirildi.
📦 Hangi Eklentiler Etkilendi?
BDThemes çatısı altında yer alan ve merkez API ile haberleşen başlıca eklentiler risk altındadır:
- Element Pack Pro / Element Pack Lite
- Prime Slider Pro / Lite
- Ultimate Post Kit Pro / Lite
- Zecraft / Custom Cart Builder ve BDThemes ekosistemindeki diğer yan araçlar.
(Not: Ücretsiz ve premium sürümlerin her ikisi de API sunucusuyla iletişim kurduğu için potansiyel olarak etkilenmiş olabilir.)
🛡️ Web Site Sahipleri Ne Yapmalı? (Acil Eylem Planı)
Sitenizde BDThemes ürünlerinden herhangi birini kullanıyorsanız derhal aşağıdaki adımları uygulamanız önerilir:
1. Eklentileri En Son Sürüme Güncelleyin
BDThemes güvenlik ekibi ve Wordfence’in bildirimleri doğrultusunda zararlı API yanıtlarını engelleyen ve doğrulama mekanizmalarını sıkılaştıran yamalar yayınlanmıştır. Tüm BDThemes eklentilerini derhal en son sürüme güncelleyin.
2. Güvenlik Taraması Yapın
Sitenizde halihazırda bir sızma olup olmadığını kontrol etmek için Wordfence veya benzeri bir güvenlik eklentisi ile tam kapsamlı dosya ve veri tabanı taraması başlatın.
3. Kullanıcı Hesaplarını ve Dosyaları Kontrol Edin
- Yönetici Hesapları:
Kullanıcılar > Tüm Kullanıcılarsekmesinden bilginiz dışında eklenmiş yetkili hesap olup olmadığını kontrol edin. - Bilinmeyen Dosyalar:
wp-content/plugins/vewp-content/uploads/dizinlerinde son günlerde eklenmiş şüpheli.phpdosyalarını inceleyin.
4. Önbelleği (Cache) Temizleyin
Eklentileri güncelledikten sonra sunucu, CDN (Cloudflare vb.) ve eklenti önbelleklerinizi tamamen temizleyerek eski ve olası zehirlenmiş API verilerinin silindiğinden emin olun.
📌 Sonuç
Tedarik zinciri saldırıları, üçüncü taraf eklenti ve temaların doğrudan geliştirici kaynaklı riskler taşıyabileceğini bir kez daha göstermektedir. Sitenizin güvenliğini sağlamak adına otomatik güvenlik taramalarını aktif tutmayı ve bileşenlerinizi düzenli olarak güncellemeyi unutmayın.

