开发者生态 None 攻击者在Flippa上购买了30个WordPress插件,并在所有插件中植入了后门 一名攻击者在数字市场Flippa上以六位数的价格购入了Essential Plugin的全部产品组合,其中包括30多个WordPress插件,总安装量达40万次。该买家的 首次代码提交 "便是一个PHP反序列化后门。该后门潜伏了八个月,直至 WordPress npm php 2026-05-12 作者:Steef-Jan Wiggers