๐จ ACTIVE EXPLOITATION
- BdThemes WordPress Plugins Hit by Supply-Chain Attack
A supply-chain attack compromised BdThemes WordPress plugins through a poisoned API response.
- The incident affects users of BdThemes WordPress plugins.
- All BdThemes plugins were reportedly impacted.
- The attack poisoned promotional-banner API responses served from a cloud bucket in the WordPress admin backend. ๐ Coverage: wordfence.com ยท ๐ via @campuscodi@mastodon.social
๐ CVEs & KEV
- CVE-2026-71993 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via openvpn functionMSI Radix AXE...
- CVE-2026-71992 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via macfilterMSI Radix AXE6600 ro...
- CVE-2026-71991 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via TelnetSSH FunctionMSI Radix A...
- CVE-2026-71990 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via TelnetSSH FunctionMSI Radix A...
- CVE-2026-71989 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via porTrigger functionMSI Radix ...
- CVE-2026-71988 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via portFw functionMSI Rad6...
- CVE-2026-71987 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via alg functionMSI Radix AXE6600...
- CVE-2026-71986 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via dmz FunctionMSI Radix AXE6600...
- CVE-2026-71985 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via accesscontrol FunctionMSI Rad...
- CVE-2026-71984 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via urlfilterMSI Radix AXE6600 ro...
- CVE-2026-71983 โ CVSS 9.3 โ MSI Radix AXE6600 v781521 Command Injection via wps.cgiMSI Radix AXE6600 rout...