Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gha-lab-a7f6217d26 — # Reproducción de investigación de seguridad de CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (inyección de expresiones de GitHub Actions en flujos de trabajo de release) — instantánea de wp-graphql/wp-graphql en b216fe22f3a119f256511ec7353f536fee6886ac | Kitploit
Herramientas/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónRecursos Curados
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

# Reproducción de investigación de seguridad de CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (inyección de expresiones de GitHub Actions en flujos de trabajo de release) — instantánea de wp-graphql/wp-graphql en b216fe22f3a119f256511ec7353f536fee6886ac

Ver Repositorio
hace 3h 58mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Artefacto de investigación automatizado — no es el proyecto original.

Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de wp-graphql/wp-graphql en el commit b216fe22f3a119f256511ec7353f536fee6886ac (2026-02-20), redistribuida bajo la licencia propia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.

El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de runner están fijadas a lo que resolvieron el 2026-02-20; consulte pinning.md en la salida del sistema para cada cambio realizado en la instantánea.

Preguntas u objeciones: [email protected]


WPGraphQL Logo

Monorepo de WPGraphQL

Total Downloads

Monthly Downloads
Daily Downloads
Latest Stable Version
Testing Integration
WordPress Coding Standards
Schema Linter
GraphiQL E2E Tests
Code Quality
codecov

Desbloquea el poder de los datos de WordPress con GraphQL

WPGraphQL proporciona una API GraphQL extensible para cualquier sitio de WordPress, desbloqueando flujos de trabajo de desarrollo modernos.

Ya sea que seas un desarrollador de WordPress explorando GraphQL o un experto en GraphQL adentrándote en WordPress, WPGraphQL simplifica la interacción con los datos y potencia tu flujo de trabajo de desarrollo.


📁 Estructura del Repositorio

Este es un monorepo que contiene el ecosistema de plugins y sitios web de WPGraphQL:

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # Plugin principal de WPGraphQL
│   ├── wp-graphql-ide/      # Plugin de extensión IDE
│   └── wp-graphql-smart-cache/ # Plugin de extensión Smart Cache
├── websites/
│   └── wpgraphql.com/        # Sitio web Next.js de WPGraphQL.com
├── .wp-env.json             # Configuración compartida del entorno WordPress
├── package.json             # Configuración raíz del workspace
└── turbo.json               # Orquestación de compilación de Turborepo

Para usuarios finales: ¡Nada cambia! Instala WPGraphQL desde WordPress.org, Composer, o descarga el zip de la versión.

Para contribuyentes: Clona el repositorio y ejecuta:

root@kitploit:~
npm install           # Instala dependencias (usa workspaces)
npm run wp-env start  # Inicia el entorno WordPress con todos los plugins

📚 Consulta la Guía de Desarrollo para instrucciones detalladas de configuración.


🎯 Visión

WPGraphQL aspira a ser la API GraphQL canónica para WordPress, proporcionando:

  • Un esquema GraphQL completo y flexible para acceder a los datos de WordPress
  • Implementación basada en estándares siguiendo las mejores prácticas de GraphQL y WordPress
  • Una base extensible sobre la cual los plugins puedan construir
  • Rendimiento listo para producción adecuado para sitios de alto tráfico
  • Estabilidad a largo plazo con versionado semántico y compatibilidad hacia atrás

¿Qué Pertenece al Núcleo de WPGraphQL?

Dentro del alcance:

  • Esquema GraphQL para las funciones principales de WordPress (entradas, páginas, usuarios, taxonomías, etc.)
  • Optimizaciones de rendimiento que beneficien a todos los usuarios
  • APIs de desarrollador para extender el esquema
  • Estándares y patrones para el ecosistema de WPGraphQL

Candidatos para el núcleo (vía Experiments):

  • Funciones propuestas que necesitan validación en el mundo real antes de comprometerse
  • Cambios disruptivos que requieren retroalimentación de la comunidad
  • Mejoras de rendimiento que necesitan pruebas a escala
  • Aprende más sobre Experiments →

Mejor como extensiones:

  • Integraciones específicas de plugins (ACF, Yoast, WooCommerce, etc.)
  • Flujos de trabajo u opiniones particulares
  • Funciones específicas de ciertos frameworks o casos de uso

La diferencia: Los Experiments son posibles funciones del núcleo que se están validando. Las extensiones son funcionalidades deliberadamente separadas que deben permanecer como plugins. Los Experiments pueden graduarse al núcleo o ser eliminados; las extensiones viven de forma independiente para siempre.

Este enfoque mantiene a WPGraphQL mantenible mientras habilita un rico ecosistema de extensiones.


🚀 Cómo Empezar

  1. 📦 Instala WPGraphQL: wp plugin install wp-graphql --activate
  2. 👩‍💻 Pruébalo: Demo en Vivo
  3. 📖 Lee la Guía de Inicio Rápido.
  4. 💬 Únete a la Comunidad en Discord
  5. ⭐ Marca el Repositorio con una Estrella en GitHub 😉

🌟 Características Clave

  • API Flexible: Accede a entradas, páginas, tipos de contenido personalizados, taxonomías, usuarios y más.
  • Esquema Extensible: Añade funcionalidad fácilmente con funciones como register_graphql_field y register_graphql_connection.
    • Plugins como WPGraphQL Smart Cache, WPGraphQL para ACF y otros plugins de extensión demuestran el poder de la extensibilidad.
  • Integración con Frameworks Modernos: Funciona perfectamente con Next.js, Svelte, Astro y otros frameworks.
  • Rendimiento Optimizado: Consulta solo los datos que necesitas. Recopila múltiples recursos en una sola solicitud, reduciendo los viajes de ida y vuelta. Usa WPGraphQL Smart Cache para un rendimiento mejorado y caché a nivel de red con invalidación de caché.
  • Herramientas de Desarrollo: Explora el esquema con herramientas como el IDE GraphiQL y WordPress Playground.

graphiql-ide-example.gif


📖 Documentación

Para Usuarios:

  • Inicio Rápido
  • Introducción a GraphQL
  • Introducción a WordPress
  • Extensiones
  • Temas Avanzados

Para Contribuyentes:

  • Configuración de Desarrollo - Configuración del entorno local
  • Guía de Contribución - Cómo contribuir
  • Guía de Pruebas - Ejecutar pruebas
  • Arquitectura - Resumen del código base

🤝 Soporte de la Comunidad

WPGraphQL está impulsado por una comunidad apasionada de contribuyentes, patrocinadores y colaboradores.

Backers on Open Collective Sponsors on Open Collective

¿Quieres ayudar a mantener y hacer crecer WPGraphQL?

  • Apoya el proyecto en Open Collective
  • Únete a la Comunidad en Discord
  • Contribuye al proyecto en GitHub

🙌 Reconocimientos

Extendemos nuestro agradecimiento a los siguientes proyectos y organizaciones por sus contribuciones a los ecosistemas de WordPress y GraphQL:

  • Webonyx: Por la increíble biblioteca graphql-php que impulsa la funcionalidad principal de WPGraphQL.
  • Ivome: Por la biblioteca graphql-relay-php utilizada en las conexiones relay.
  • Automattic: Por apoyar el desarrollo continuo de WPGraphQL como un plugin canónico de WordPress.
  • Gatsby: Por sus contribuciones al ecosistema de WPGraphQL y el apoyo al desarrollo de WordPress headless.
  • WPEngine: Por financiar el desarrollo temprano de WPGraphQL y apoyar su crecimiento.
  • Facebook: Por publicar como código abierto la especificación de GraphQL, GraphiQL, y mantener la implementación de referencia en JavaScript.
  • Apollo: Por impulsar GraphQL hacia adelante e inspirar las mejores prácticas de diseño de esquemas.
  • Los Contribuyentes de la API REST de WordPress: Por allanar el camino con el proyecto WP-API, inspirando la arquitectura de WPGraphQL.

Gracias a todas estas organizaciones e individuos por sus esfuerzos en dar forma a las herramientas en las que confiamos hoy.


🔌 Plugin Canónico

WPGraphQL se está convirtiendo en un Plugin Canónico en WordPress.org, asegurando soporte a largo plazo y una comunidad creciente de usuarios y contribuyentes.


🛠 Privacidad y Telemetría

WPGraphQL utiliza el SDK de Appsero para recopilar datos de telemetría solo después del consentimiento del usuario, ayudándonos a mejorar el plugin de manera responsable.

Descargar herramienta