CVE-2026-27938
WPGraphQL रिपॉजिटरी रिलीज़ वर्कफ़्लो में अस्वच्छित GitHub Actions एक्सप्रेशन के माध्यम से कमांड इंजेक्शन के लिए संवेदनशील
- प्रकाशित
- 26 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPGraphQL WordPress साइटों के लिए एक GraphQL API प्रदान करता है। संस्करण 2.9.1 से पहले, `wp-graphql/wp-graphql` रिपॉजिटरी में एक GitHub Actions वर्कफ़्लो (`release.yml`) शामिल है जो `run:` शेल ब्लॉक के अंदर `${{ github.event.pull_request.body }}` के सीधे उपयोग के माध्यम से OS कमांड इंजेक्शन के प्रति संवेदनशील है। जब `develop` से `master` तक एक पुल रिक्वेस्ट मर्ज की जाती है, तो PR बॉडी को शेल कमांड में शब्दशः इंजेक्ट किया जाता है, जिससे Actions रनर पर मनमाना कमांड निष्पादन संभव हो जाता है। संस्करण 2.9.1 में इस भेद्यता के लिए एक फिक्स शामिल है।
स्रोत
1- gha-lab-a7f6217d26अनुसंधान
CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x का सुरक्षा-अनुसंधान पुनरुत्पादन (रिलीज़ वर्कफ़्लो में GitHub Actions एक्सप्रेशन इंजेक्शन) — wp-graphql/wp-graphql का स्नैपशॉट b216fe22f3a119f256511ec7353f536fee6886ac पर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।