
# Reproducción de investigación de seguridad de CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (inyección de expresiones de GitHub Actions en flujos de trabajo de release) — instantánea de wp-graphql/wp-graphql en b216fe22f3a119f256511ec7353f536fee6886ac
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
wp-graphql/wp-graphqlen el commitb216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20), redistribuida bajo la licencia propia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de runner están fijadas a lo que resolvieron el 2026-02-20; consulte
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
Desbloquea el poder de los datos de WordPress con GraphQL
WPGraphQL proporciona una API GraphQL extensible para cualquier sitio de WordPress, desbloqueando flujos de trabajo de desarrollo modernos.
Ya sea que seas un desarrollador de WordPress explorando GraphQL o un experto en GraphQL adentrándote en WordPress, WPGraphQL simplifica la interacción con los datos y potencia tu flujo de trabajo de desarrollo.
Este es un monorepo que contiene el ecosistema de plugins y sitios web de WPGraphQL:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # Plugin principal de WPGraphQL
│ ├── wp-graphql-ide/ # Plugin de extensión IDE
│ └── wp-graphql-smart-cache/ # Plugin de extensión Smart Cache
├── websites/
│ └── wpgraphql.com/ # Sitio web Next.js de WPGraphQL.com
├── .wp-env.json # Configuración compartida del entorno WordPress
├── package.json # Configuración raíz del workspace
└── turbo.json # Orquestación de compilación de Turborepo
Para usuarios finales: ¡Nada cambia! Instala WPGraphQL desde WordPress.org, Composer, o descarga el zip de la versión.
Para contribuyentes: Clona el repositorio y ejecuta:
npm install # Instala dependencias (usa workspaces)
npm run wp-env start # Inicia el entorno WordPress con todos los plugins
📚 Consulta la Guía de Desarrollo para instrucciones detalladas de configuración.
WPGraphQL aspira a ser la API GraphQL canónica para WordPress, proporcionando:
Dentro del alcance:
Candidatos para el núcleo (vía Experiments):
Mejor como extensiones:
La diferencia: Los Experiments son posibles funciones del núcleo que se están validando. Las extensiones son funcionalidades deliberadamente separadas que deben permanecer como plugins. Los Experiments pueden graduarse al núcleo o ser eliminados; las extensiones viven de forma independiente para siempre.
Este enfoque mantiene a WPGraphQL mantenible mientras habilita un rico ecosistema de extensiones.
wp plugin install wp-graphql --activateregister_graphql_field y register_graphql_connection.

Para Usuarios:
Para Contribuyentes:
WPGraphQL está impulsado por una comunidad apasionada de contribuyentes, patrocinadores y colaboradores.
¿Quieres ayudar a mantener y hacer crecer WPGraphQL?
Extendemos nuestro agradecimiento a los siguientes proyectos y organizaciones por sus contribuciones a los ecosistemas de WordPress y GraphQL:
graphql-php que impulsa la funcionalidad principal de WPGraphQL.graphql-relay-php utilizada en las conexiones relay.Gracias a todas estas organizaciones e individuos por sus esfuerzos en dar forma a las herramientas en las que confiamos hoy.
WPGraphQL se está convirtiendo en un Plugin Canónico en WordPress.org, asegurando soporte a largo plazo y una comunidad creciente de usuarios y contribuyentes.
WPGraphQL utiliza el SDK de Appsero para recopilar datos de telemetría solo después del consentimiento del usuario, ayudándonos a mejorar el plugin de manera responsable.