Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gha-lab-a7f6217d26 — Sicherheitsforschungs-Reproduktion von CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (GitHub-Actions-Ausdrucksinjektion in Release-Workflows) — Snapshot von wp-graphql/wp-graphql bei b216fe22f3a119f256511ec7353f536fee6886ac | Kitploit
Tools/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
SchwachstellenanalyseExploitationLernen & BildungKuratierte Ressourcen
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

Sicherheitsforschungs-Reproduktion von CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (GitHub-Actions-Ausdrucksinjektion in Release-Workflows) — Snapshot von wp-graphql/wp-graphql bei b216fe22f3a119f256511ec7353f536fee6886ac

Repository anzeigen
vor 3h 58mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Automatisiertes Forschungsartefakt — nicht das Upstream-Projekt.

Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow- Schwachstellen erstellt wurde. Es ist ein wörtlicher Schnappschuss von wp-graphql/wp-graphql beim Commit b216fe22f3a119f256511ec7353f536fee6886ac (2026-02-20), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in diesem Schnappschuss enthalten ist.

Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-02-20 fixiert; siehe pinning.md in der Testumgebungs-Ausgabe für jede am Schnappschuss vorgenommene Änderung.

Fragen oder Einwände: [email protected]


WPGraphQL Logo

WPGraphQL Monorepo

Total Downloads

Monthly Downloads
Daily Downloads
Latest Stable Version
Testing Integration
WordPress Coding Standards
Schema Linter
GraphiQL E2E Tests
Code Quality
codecov

Nutzen Sie die volle Leistung von WordPress-Daten mit GraphQL

WPGraphQL bietet eine erweiterbare GraphQL-API für jede WordPress-Website und ermöglicht moderne Entwicklungsworkflows.

Ob Sie ein WordPress-Entwickler sind, der GraphQL erkundet, oder ein GraphQL-Experte, der in WordPress eintaucht — WPGraphQL vereinfacht die Dateninteraktion und stärkt Ihren Entwicklungsworkflow.


📁 Repository-Struktur

Dies ist ein Monorepo, das das WPGraphQL-Ökosystem aus Plugins und Websites enthält:

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # WPGraphQL-Kernplugin
│   ├── wp-graphql-ide/      # IDE-Erweiterungsplugin
│   └── wp-graphql-smart-cache/ # Smart-Cache-Erweiterungsplugin
├── websites/
│   └── wpgraphql.com/        # WPGraphQL.com Next.js-Website
├── .wp-env.json             # Gemeinsame WordPress-Umgebungskonfiguration
├── package.json             # Root-Workspace-Konfiguration
└── turbo.json               # Turborepo-Build-Orchestrierung

Für Endbenutzer: Nichts ändert sich! Installieren Sie WPGraphQL von WordPress.org, Composer oder laden Sie das Release-ZIP herunter.

Für Mitwirkende: Klonen Sie das Repository und führen Sie Folgendes aus:

root@kitploit:~
npm install           # Abhängigkeiten installieren (verwendet Workspaces)
npm run wp-env start  # WordPress-Umgebung mit allen Plugins starten

📚 Siehe den Entwicklungsleitfaden für detaillierte Einrichtungsanweisungen.


🎯 Vision

WPGraphQL strebt danach, die kanonische GraphQL-API für WordPress zu sein und bietet:

  • Ein vollständiges, flexibles GraphQL-Schema für den Zugriff auf WordPress-Daten
  • Standardbasierte Implementierung nach GraphQL- und WordPress-Best Practices
  • Eine erweiterbare Grundlage, auf der Plugins aufbauen können
  • Produktionsreife Leistung, geeignet für stark frequentierte Websites
  • Langfristige Stabilität mit semantischer Versionierung und Abwärtskompatibilität

Was gehört in den WPGraphQL-Kern?

Im Umfang enthalten:

  • GraphQL-Schema für WordPress-Kernfunktionen (Beiträge, Seiten, Benutzer, Taxonomien usw.)
  • Leistungsoptimierungen, die allen Benutzern zugutekommen
  • Entwickler-APIs zur Erweiterung des Schemas
  • Standards und Muster für das WPGraphQL-Ökosystem

Kandidaten für den Kern (über Experiments):

  • Vorgeschlagene Funktionen, die vor der Übernahme eine Validierung in der Praxis benötigen
  • Bahnbrechende Änderungen, die Community-Feedback erfordern
  • Leistungsverbesserungen, die Tests in großem Maßstab benötigen
  • Mehr über Experiments erfahren →

Besser als Erweiterungen:

  • Plugin-spezifische Integrationen (ACF, Yoast, WooCommerce usw.)
  • Meinungsbasierte Workflows oder Konventionen
  • Funktionen, die für bestimmte Frameworks oder Anwendungsfälle spezifisch sind

Der Unterschied: Experiments sind potenzielle Kernfunktionen, die validiert werden. Erweiterungen sind bewusst getrennte Funktionen, die als Plugins erhalten bleiben sollten. Experiments können in den Kern übergehen oder entfernt werden; Erweiterungen leben unabhängig für immer weiter.

Dieser Fokus hält WPGraphQL wartbar und ermöglicht gleichzeitig ein reichhaltiges Ökosystem an Erweiterungen.


🚀 Erste Schritte

  1. 📦 Installieren Sie WPGraphQL: wp plugin install wp-graphql --activate
  2. 👩‍💻 Probieren Sie es aus: Live-Demo
  3. 📖 Lesen Sie den Schnellstart-Leitfaden.
  4. 💬 Treten Sie der Community auf Discord bei
  5. ⭐ Markieren Sie das Repo auf GitHub mit einem Stern 😉

🌟 Hauptfunktionen

  • Flexible API: Zugriff auf Beiträge, Seiten, benutzerdefinierte Beitragstypen, Taxonomien, Benutzer und mehr.
  • Erweiterbares Schema: Fügen Sie einfach Funktionalität hinzu, z. B. mit Funktionen wie register_graphql_field und register_graphql_connection.
    • Plugins wie WPGraphQL Smart Cache, WPGraphQL für ACF und andere Erweiterungsplugins demonstrieren die Leistungsfähigkeit der Erweiterbarkeit.
  • Moderne Framework-Integration: Funktioniert nahtlos mit Next.js, Svelte, Astro und anderen Frameworks.
  • Optimierte Leistung: Fragen Sie nur die Daten ab, die Sie benötigen. Sammeln Sie mehrere Ressourcen in einer Anfrage und reduzieren Sie so Round-Trips. Verwenden Sie WPGraphQL Smart Cache für verbesserte Leistung sowie Caching und Cache-Invalidierung auf Netzwerkebene.
  • Entwicklerwerkzeuge: Erkunden Sie das Schema mit Werkzeugen wie der GraphiQL-IDE und WordPress Playground.

graphiql-ide-example.gif


📖 Dokumentation

Für Benutzer:

  • Schnellstart
  • Einführung in GraphQL
  • Einführung in WordPress
  • Erweiterungen
  • Fortgeschrittene Themen

Für Mitwirkende:

  • Entwicklungseinrichtung - Einrichtung der lokalen Umgebung
  • Leitfaden für Mitwirkende - So tragen Sie bei
  • Testleitfaden - Ausführen von Tests
  • Architektur - Überblick über die Codebasis

🤝 Community-Support

WPGraphQL wird von einer leidenschaftlichen Community aus Mitwirkenden, Unterstützern und Sponsoren angetrieben.

Backers on Open Collective Sponsors on Open Collective

Möchten Sie helfen, WPGraphQL zu pflegen und auszubauen?

  • Unterstützen Sie das Projekt auf Open Collective
  • Treten Sie der Community auf Discord bei
  • Tragen Sie zum Projekt auf GitHub bei

🙌 Danksagungen

Wir danken den folgenden Projekten und Organisationen für ihre Beiträge zum WordPress- und GraphQL-Ökosystem:

  • Webonyx: Für die großartige graphql-php-Bibliothek, die die Kernfunktionalität von WPGraphQL unterstützt.
  • Ivome: Für die graphql-relay-php-Bibliothek, die in Relay-Verbindungen verwendet wird.
  • Automattic: Für die Unterstützung der laufenden Entwicklung von WPGraphQL als kanonisches WordPress-Plugin.
  • Gatsby: Für ihre Beiträge zum WPGraphQL-Ökosystem und die Unterstützung der Headless-WordPress-Entwicklung.
  • WPEngine: Für die Finanzierung der frühen Entwicklung von WPGraphQL und die Unterstützung seines Wachstums.
  • Facebook: Für die Veröffentlichung der GraphQL-Spezifikation als Open Source, GraphiQL und die Pflege der JavaScript-Referenzimplementierung.
  • Apollo: Für die Weiterentwicklung von GraphQL und die Inspiration zu Best Practices im Schema-Design.
  • Die Mitwirkenden der WordPress-REST-API: Für die Pionierarbeit mit dem WP-API-Projekt, das die Architektur von WPGraphQL inspiriert hat.

Vielen Dank an all diese Organisationen und Einzelpersonen für ihre Bemühungen, die Werkzeuge zu gestalten, auf die wir uns heute verlassen.


🔌 Kanonisches Plugin

WPGraphQL wird ein Kanonisches Plugin auf WordPress.org, was langfristigen Support und eine wachsende Community aus Benutzern und Mitwirkenden gewährleistet.


🛠 Datenschutz & Telemetrie

WPGraphQL verwendet das Appsero SDK, um Telemetriedaten nur nach Zustimmung des Benutzers zu sammeln, was uns hilft, das Plugin verantwortungsvoll zu verbessern.

Tool herunterladen