En etablerad leverantör av teman och tillägg för WordPress smyger in mängder av ytterst tveksam kod i Pipdig Power Pack. I mina ögon så är detta tillägg inte ett tillägg, det är en trojan – ett program som utger sig för att göra en sak men som i själv verket gör något helt annat.
Pipdigs krystade förklaring är att under förra året så kom licensnycklar på avvägar. Licensnycklar som missbrukades och för att stoppa detta så lades bland annat funktioner in som kunde aktiveras för att hela radera innehållet på en webbplats, alla databastabeller.
Det betyder att om du använder en av Pipdigs tillägg eller teman utan att ha en korrekt licens så kan företaget, Pipdig, tänka sig att radera hela din webbplats. Hade de inte övervägt att göra det så finns det ingen anledning att lägga in kod och funktioner som gör det möjligt. Pipdig har lagt in kod för att plocka bort och slå av tillägg som de anser att du inte ska använda. De har lagt in kod för att sänka prestandan om du har din webbplats hos BlueHost, det finns kod som olovligen samlar in data om dig och en rad fler högst tveksamma funktioner.
Ingen förklaring
Pipdig har valt att inte kommentar uppgifterna som publicerats av Wordfence och Jem Turner. Pipdig har som sagt lämnat ett kortfattat svar, som bara svarar på en av frågorna om varför kod lagts in som kan användas för att radera databastabeller på en webbplats.
Min första reaktion var att detta var ett påhitt av en utvecklare som fått sparken eller som anser sig förbigången på något sätt. Jag kunde helt enkelt inte tänka mig att ett etablerat, seriöst bolag med vett och vilja hade skapat något sådant här och sedan skickat ut det till kunder men att döma av det lilla som Pipdig kommenterat så ser det onekligen ut som att det är precis det som har hänt.
Pipdig har satt samman ett tillägg som innehåller en lång rad farliga och tveksamma funktioner.
Kasta ut
Jag är inte en av Pipdigs kunder. Jag använder inga teman från dem och använder inga plugin men skulle jag ha gjort det, skulle jag ha varit en av deras kunder så hade de åkt ut – direkt och jag skulle aldrig installera något från dem igen.
Fotnot: Ordet stor har plockat bort i ingressen då det kan förleda läsaren till att tro att det handlar om ett stort företag vad gäller antalet anställda. Pipdig är inget stor företag, numerärt, men ett etablerat och stort företag när det handlar om teman som används av WordPress-användare.
