Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gha-lab-a7f6217d26 — Reproduction de recherche en sécurité de CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (injection d'expression GitHub Actions dans les workflows de release) — instantané de wp-graphql/wp-graphql à b216fe22f3a119f256511ec7353f536fee6886ac | Kitploit
Outils/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
Analyse des VulnérabilitésExploitationApprentissage et ÉducationRessources Organisées
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

Reproduction de recherche en sécurité de CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (injection d'expression GitHub Actions dans les workflows de release) — instantané de wp-graphql/wp-graphql à b216fe22f3a119f256511ec7353f536fee6886ac

Voir le dépôt
il y a 3h 58mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Artefact de recherche automatisé — pas le projet en amont.

Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de wp-graphql/wp-graphql au commit b216fe22f3a119f256511ec7353f536fee6886ac (2026-02-20), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.

Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-02-20 ; voir pinning.md dans la sortie du harnais pour chaque modification apportée à l'instantané.

Questions ou objections : [email protected]


WPGraphQL Logo

Monorepo WPGraphQL

Total Downloads

Monthly Downloads
Daily Downloads
Latest Stable Version
Testing Integration
WordPress Coding Standards
Schema Linter
GraphiQL E2E Tests
Code Quality
codecov

Libérez la puissance des données WordPress avec GraphQL

WPGraphQL fournit une API GraphQL extensible pour tout site WordPress, débloquant des workflows de développement modernes.

Que vous soyez un développeur WordPress explorant GraphQL ou un expert GraphQL plongeant dans WordPress, WPGraphQL simplifie l'interaction avec les données et renforce votre workflow de développement.


📁 Structure du dépôt

Ceci est un monorepo contenant l'écosystème WPGraphQL de plugins et de sites web :

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # Plugin principal WPGraphQL
│   ├── wp-graphql-ide/      # Plugin d'extension IDE
│   └── wp-graphql-smart-cache/ # Plugin d'extension Smart Cache
├── websites/
│   └── wpgraphql.com/        # Site web Next.js de WPGraphQL.com
├── .wp-env.json             # Configuration partagée de l'environnement WordPress
├── package.json             # Configuration racine des workspaces
└── turbo.json               # Orchestration de build Turborepo

Pour les utilisateurs finaux : Rien ne change ! Installez WPGraphQL depuis WordPress.org, Composer, ou téléchargez le zip de la version.

Pour les contributeurs : Clonez le dépôt et exécutez :

root@kitploit:~
npm install           # Installe les dépendances (utilise les workspaces)
npm run wp-env start  # Démarre l'environnement WordPress avec tous les plugins

📚 Consultez le Guide de développement pour des instructions d'installation détaillées.


🎯 Vision

WPGraphQL vise à être l'API GraphQL canonique pour WordPress, offrant :

  • Un schéma GraphQL complet et flexible pour accéder aux données WordPress
  • Une implémentation basée sur les standards suivant les meilleures pratiques GraphQL et WordPress
  • Une fondation extensible sur laquelle les plugins peuvent s'appuyer
  • Des performances prêtes pour la production adaptées aux sites à fort trafic
  • Une stabilité à long terme avec un versionnage sémantique et une compatibilité ascendante

Qu'est-ce qui appartient au cœur de WPGraphQL ?

Dans le périmètre :

  • Schéma GraphQL pour les fonctionnalités principales de WordPress (articles, pages, utilisateurs, taxonomies, etc.)
  • Optimisations de performances bénéficiant à tous les utilisateurs
  • API développeur pour étendre le schéma
  • Standards et modèles pour l'écosystème WPGraphQL

Candidats pour le cœur (via les Expériences) :

  • Fonctionnalités proposées nécessitant une validation en conditions réelles avant engagement
  • Changements cassants nécessitant un retour de la communauté
  • Améliorations de performances nécessitant des tests à grande échelle
  • En savoir plus sur les Expériences →

Mieux en tant qu'extensions :

  • Intégrations spécifiques aux plugins (ACF, Yoast, WooCommerce, etc.)
  • Workflows ou conventions spécifiques
  • Fonctionnalités propres à des frameworks ou cas d'usage particuliers

La différence : Les Expériences sont des fonctionnalités de cœur potentielles en cours de validation. Les Extensions sont des fonctionnalités volontairement séparées qui doivent rester des plugins. Les Expériences peuvent être promues au cœur ou supprimées ; les extensions vivent indépendamment pour toujours.

Cette focalisation maintient WPGraphQL gérable tout en permettant un riche écosystème d'extensions.


🚀 Pour commencer

  1. 📦 Installez WPGraphQL : wp plugin install wp-graphql --activate
  2. 👩‍💻 Essayez-le : Démo en direct
  3. 📖 Lisez le Guide de démarrage rapide.
  4. 💬 Rejoignez la Communauté sur Discord
  5. ⭐ Mettez une étoile au dépôt sur GitHub 😉

🌟 Fonctionnalités clés

  • API flexible : Accédez aux articles, pages, types de contenu personnalisés, taxonomies, utilisateurs, et plus encore.
  • Schéma extensible : Ajoutez facilement des fonctionnalités avec des fonctions comme register_graphql_field et register_graphql_connection.
    • Des plugins comme WPGraphQL Smart Cache, WPGraphQL pour ACF et d'autres plugins d'extension démontrent la puissance de l'extensibilité.
  • Intégration de frameworks modernes : Fonctionne parfaitement avec Next.js, Svelte, Astro et d'autres frameworks.
  • Performances optimisées : Interrogez uniquement les données dont vous avez besoin. Collectez plusieurs ressources en une seule requête, réduisant les allers-retours. Utilisez WPGraphQL Smart Cache pour des performances améliorées avec mise en cache au niveau réseau et invalidation de cache.
  • Outils développeur : Explorez le schéma avec des outils comme l'IDE GraphiQL et WordPress Playground.

graphiql-ide-example.gif


📖 Documentation

Pour les utilisateurs :

  • Démarrage rapide
  • Introduction à GraphQL
  • Introduction à WordPress
  • Extensions
  • Sujets avancés

Pour les contributeurs :

  • Configuration de développement - Configuration de l'environnement local
  • Guide de contribution - Comment contribuer
  • Guide de test - Exécution des tests
  • Architecture - Aperçu du code source

🤝 Support communautaire

WPGraphQL est propulsé par une communauté passionnée de contributeurs, de bailleurs de fonds et de sponsors.

Backers on Open Collective Sponsors on Open Collective

Vous souhaitez aider à maintenir et faire grandir WPGraphQL ?

  • Soutenez le projet sur Open Collective
  • Rejoignez la Communauté sur Discord
  • Contribuez au projet sur GitHub

🙌 Remerciements

Nous exprimons notre gratitude aux projets et organisations suivants pour leurs contributions aux écosystèmes WordPress et GraphQL :

  • Webonyx : Pour l'incroyable bibliothèque graphql-php qui alimente les fonctionnalités principales de WPGraphQL.
  • Ivome : Pour la bibliothèque graphql-relay-php utilisée dans les connexions relay.
  • Automattic : Pour soutenir le développement continu de WPGraphQL en tant que plugin WordPress canonique.
  • Gatsby : Pour leurs contributions à l'écosystème WPGraphQL et leur soutien au développement WordPress headless.
  • WPEngine : Pour avoir financé le développement initial de WPGraphQL et soutenu sa croissance.
  • Facebook : Pour avoir open-sourcé la spécification GraphQL, GraphiQL, et maintenu l'implémentation de référence JavaScript.
  • Apollo : Pour faire avancer GraphQL et inspirer les meilleures pratiques de conception de schémas.
  • Les contributeurs de l'API REST WordPress : Pour avoir ouvert la voie avec le projet WP-API, inspirant l'architecture de WPGraphQL.

Merci à toutes ces organisations et individus pour leurs efforts dans la création des outils sur lesquels nous comptons aujourd'hui.


🔌 Plugin canonique

WPGraphQL devient un Plugin canonique sur WordPress.org, garantissant un support à long terme et une communauté croissante d'utilisateurs et de contributeurs.


🛠 Confidentialité et télémétrie

WPGraphQL utilise le SDK Appsero pour collecter des données de télémétrie uniquement après consentement de l'utilisateur, nous aidant à améliorer le plugin de manière responsable.

Télécharger l’outil