Dependency Supply Chain Security

Use when a plugin or theme bundles a third-party PHP or JavaScript library, enqueues an asset from a CDN, fetches or executes code at runtime, manages dependencies with Composer, or prepares the distributable zip. Covers core-handle-first enqueuing, dependency vetting with composer audit, lockfile pinning, export-ignore artifact hygiene, Subresource Integrity for CDN assets via script_loader_tag, and refusal of eval() and remote include patterns. Prevents supply-chain compromise through stale, unvetted, or remotely loaded third-party code.

wpultimatesecurity 5d9caf8 4 files · 28.6 KB Updated

File contents

wpultimatesecurity/WordPress-Security-Skills/tree/main/skills/dependency-supply-chain-security commit 5d9caf808d

Frequently asked questions

npx skillmds@latest add wpultimatesecurity/dependency-supply-chain-security