
إعادة إنتاج بحث أمني لثغرة CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (حقن تعبيرات GitHub Actions في سير عمل الإصدارات) — لقطة من wp-graphql/wp-graphql عند b216fe22f3a119f256511ec7353f536fee6886ac
أداة بحث آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن مختبر قابل للتصرف مبني بواسطة بيئة آلية لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من
wp-graphql/wp-graphqlعند الالتزامb216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20)، معاد توزيعه بموجب ترخيص المشروع الأصلي نفسه، الذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس مشاركًا، ولا يُستهدف أبدًا، والثغرة المدروسة هنا معلنة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله إليه في 2026-02-20؛ راجع
pinning.mdفي مخرجات البيئة لمعرفة كل تغيير تم إجراؤه على اللقطة.أسئلة أو اعتراضات: [email protected]
أطلق العنان لقوة بيانات WordPress مع GraphQL
يوفر WPGraphQL واجهة برمجة تطبيقات GraphQL قابلة للتوسيع لأي موقع WordPress، مما يفتح آفاق سير عمل تطوير حديثة.
سواء كنت مطور WordPress تستكشف GraphQL أو خبير GraphQL يغوص في WordPress، فإن WPGraphQL يبسّط التفاعل مع البيانات ويعزز سير عمل التطوير لديك.
هذا مستودع أحادي يحتوي على نظام WPGraphQL البيئي من الإضافات والمواقع:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # إضافة WPGraphQL الأساسية
│ ├── wp-graphql-ide/ # إضافة ملحق IDE
│ └── wp-graphql-smart-cache/ # إضافة ملحق Smart Cache
├── websites/
│ └── wpgraphql.com/ # موقع WPGraphQL.com المبني بـ Next.js
├── .wp-env.json # إعداد بيئة WordPress المشتركة
├── package.json # إعداد مساحة العمل الجذرية
└── turbo.json # تنسيق بناء Turborepo
للمستخدمين النهائيين: لا شيء يتغير! ثبّت WPGraphQL من WordPress.org أو Composer أو حمّل ملف الإصدار المضغوط.
للمساهمين: استنسخ المستودع وشغّل:
npm install # تثبيت التبعيات (يستخدم مساحات العمل)
npm run wp-env start # تشغيل بيئة WordPress مع جميع الإضافات
📚 راجع دليل التطوير للحصول على تعليمات الإعداد التفصيلية.
يهدف WPGraphQL إلى أن يكون واجهة برمجة تطبيقات GraphQL المعيارية لـ WordPress، مما يوفر:
ضمن النطاق:
مرشحون للنواة (عبر التجارب):
أفضل كإضافات:
الفرق: التجارب هي ميزات نواة محتملة قيد التحقق. الإضافات هي وظائف منفصلة عمدًا يجب أن تبقى كإضافات. قد تنتقل التجارب إلى النواة أو تُزال؛ الإضافات تعيش بشكل مستقل إلى الأبد.
يحافظ هذا التركيز على قابلية صيانة WPGraphQL مع تمكين نظام بيئي غني من الإضافات.
wp plugin install wp-graphql --activateregister_graphql_field وregister_graphql_connection.

للمستخدمين:
للمساهمين:
WPGraphQL مدعوم من مجتمع شغوف من المساهمين والداعمين والرعاة.
هل تريد المساعدة في صيانة وتنمية WPGraphQL؟
نوجه امتناننا إلى المشاريع والمنظمات التالية لمساهماتها في نظامي WordPress وGraphQL البيئيين:
graphql-php الرائعة التي تشغل وظائف WPGraphQL الأساسية.graphql-relay-php المستخدمة في اتصالات relay.شكرًا لجميع هذه المنظمات والأفراد على جهودهم في تشكيل الأدوات التي نعتمد عليها اليوم.
أصبح WPGraphQL إضافة معيارية على WordPress.org، مما يضمن دعمًا طويل الأمد ومجتمعًا متناميًا من المستخدمين والمساهمين.
يستخدم WPGraphQL Appsero SDK لجمع بيانات القياس عن بُعد فقط بعد موافقة المستخدم، مما يساعدنا على تحسين الإضافة بمسؤولية.