
Reproduction de recherche en sécurité de CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (injection d'expression GitHub Actions dans les workflows de release) — instantané de wp-graphql/wp-graphql à b216fe22f3a119f256511ec7353f536fee6886ac
Artefact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
wp-graphql/wp-graphqlau commitb216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-02-20 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
Libérez la puissance des données WordPress avec GraphQL
WPGraphQL fournit une API GraphQL extensible pour tout site WordPress, débloquant des workflows de développement modernes.
Que vous soyez un développeur WordPress explorant GraphQL ou un expert GraphQL plongeant dans WordPress, WPGraphQL simplifie l'interaction avec les données et renforce votre workflow de développement.
Ceci est un monorepo contenant l'écosystème WPGraphQL de plugins et de sites web :
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # Plugin principal WPGraphQL
│ ├── wp-graphql-ide/ # Plugin d'extension IDE
│ └── wp-graphql-smart-cache/ # Plugin d'extension Smart Cache
├── websites/
│ └── wpgraphql.com/ # Site web Next.js de WPGraphQL.com
├── .wp-env.json # Configuration partagée de l'environnement WordPress
├── package.json # Configuration racine des workspaces
└── turbo.json # Orchestration de build Turborepo
Pour les utilisateurs finaux : Rien ne change ! Installez WPGraphQL depuis WordPress.org, Composer, ou téléchargez le zip de la version.
Pour les contributeurs : Clonez le dépôt et exécutez :
npm install # Installe les dépendances (utilise les workspaces)
npm run wp-env start # Démarre l'environnement WordPress avec tous les plugins
📚 Consultez le Guide de développement pour des instructions d'installation détaillées.
WPGraphQL vise à être l'API GraphQL canonique pour WordPress, offrant :
Dans le périmètre :
Candidats pour le cœur (via les Expériences) :
Mieux en tant qu'extensions :
La différence : Les Expériences sont des fonctionnalités de cœur potentielles en cours de validation. Les Extensions sont des fonctionnalités volontairement séparées qui doivent rester des plugins. Les Expériences peuvent être promues au cœur ou supprimées ; les extensions vivent indépendamment pour toujours.
Cette focalisation maintient WPGraphQL gérable tout en permettant un riche écosystème d'extensions.
wp plugin install wp-graphql --activateregister_graphql_field et register_graphql_connection.

Pour les utilisateurs :
Pour les contributeurs :
WPGraphQL est propulsé par une communauté passionnée de contributeurs, de bailleurs de fonds et de sponsors.
Vous souhaitez aider à maintenir et faire grandir WPGraphQL ?
Nous exprimons notre gratitude aux projets et organisations suivants pour leurs contributions aux écosystèmes WordPress et GraphQL :
graphql-php qui alimente les fonctionnalités principales de WPGraphQL.graphql-relay-php utilisée dans les connexions relay.Merci à toutes ces organisations et individus pour leurs efforts dans la création des outils sur lesquels nous comptons aujourd'hui.
WPGraphQL devient un Plugin canonique sur WordPress.org, garantissant un support à long terme et une communauté croissante d'utilisateurs et de contributeurs.
WPGraphQL utilise le SDK Appsero pour collecter des données de télémétrie uniquement après consentement de l'utilisateur, nous aidant à améliorer le plugin de manière responsable.