
CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x का सुरक्षा-अनुसंधान पुनरुत्पादन (रिलीज़ वर्कफ़्लो में GitHub Actions एक्सप्रेशन इंजेक्शन) — wp-graphql/wp-graphql का स्नैपशॉट b216fe22f3a119f256511ec7353f536fee6886ac पर
स्वचालित शोध कलाकृति — मूल अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपोर्टरी एक डिस्पोज़ेबल लैब है जिसे Université Laval में मास्टर की थीसिस के लिए एक स्वचालित हार्नेस द्वारा बनाया गया है, जिसका उद्देश्य प्रकाशित GitHub Actions वर्कफ़्लो कमज़ोरियों को पुनः प्रस्तुत करना है। यह
wp-graphql/wp-graphqlका एक शब्दशः स्नैपशॉट है जो कमिटb216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20) पर है, जिसे उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमज़ोरी पहले से ही सार्वजनिक है। इस रिपोर्टरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज उसी पर पिन किए गए हैं जो 2026-02-20 को हल हुए थे; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]
GraphQL के साथ WordPress डेटा की शक्ति को अनलॉक करें
WPGraphQL किसी भी WordPress साइट के लिए एक विस्तार योग्य GraphQL API प्रदान करता है, जो आधुनिक विकास वर्कफ़्लो को अनलॉक करता है।
चाहे आप GraphQL की खोज करने वाले WordPress डेवलपर हों या WordPress में गोता लगाने वाले GraphQL विशेषज्ञ, WPGraphQL डेटा इंटरैक्शन को सरल बनाता है और आपके विकास वर्कफ़्लो को सशक्त बनाता है।
यह एक मोनोरिपो है जिसमें WPGraphQL पारिस्थितिकी तंत्र के प्लगइन्स और वेबसाइटें शामिल हैं:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # WPGraphQL कोर प्लगइन
│ ├── wp-graphql-ide/ # IDE एक्सटेंशन प्लगइन
│ └── wp-graphql-smart-cache/ # स्मार्ट कैश एक्सटेंशन प्लगइन
├── websites/
│ └── wpgraphql.com/ # WPGraphQL.com Next.js वेबसाइट
├── .wp-env.json # साझा WordPress पर्यावरण कॉन्फ़िग
├── package.json # रूट वर्कस्पेस कॉन्फ़िगरेशन
└── turbo.json # Turborepo बिल्ड ऑर्केस्ट्रेशन
अंतिम उपयोगकर्ताओं के लिए: कुछ भी नहीं बदलता! WPGraphQL को WordPress.org, Composer से इंस्टॉल करें, या रिलीज़ ज़िप डाउनलोड करें।
योगदानकर्ताओं के लिए: रिपो को क्लोन करें और चलाएँ:
npm install # निर्भरताएँ इंस्टॉल करें (वर्कस्पेस का उपयोग करता है)
npm run wp-env start # सभी प्लगइन्स के साथ WordPress पर्यावरण शुरू करें
📚 विस्तृत सेटअप निर्देशों के लिए विकास गाइड देखें।
WPGraphQL का लक्ष्य WordPress के लिए प्रामाणिक GraphQL API बनना है, जो प्रदान करता है:
दायरे में:
कोर के लिए उम्मीदवार (प्रयोगों के माध्यम से):
एक्सटेंशन के रूप में बेहतर:
अंतर: प्रयोग संभावित कोर सुविधाएँ हैं जिन्हें सत्यापित किया जा रहा है। एक्सटेंशन जानबूझकर अलग कार्यक्षमता हैं जिन्हें प्लगइन्स के रूप में रहना चाहिए। प्रयोग कोर में उन्नत हो सकते हैं या हटाए जा सकते हैं; एक्सटेंशन हमेशा के लिए स्वतंत्र रूप से रहते हैं।
यह फोकस WPGraphQL को बनाए रखने योग्य रखता है जबकि एक्सटेंशन का समृद्ध पारिस्थितिकी तंत्र सक्षम करता है।
wp plugin install wp-graphql --activateregister_graphql_field और register_graphql_connection जैसे फ़ंक्शन के साथ आसानी से कार्यक्षमता जोड़ें।

उपयोगकर्ताओं के लिए:
योगदानकर्ताओं के लिए:
WPGraphQL योगदानकर्ताओं, समर्थकों और प्रायोजकों के भावुक समुदाय द्वारा संचालित है।
WPGraphQL को बनाए रखने और बढ़ाने में मदद करना चाहते हैं?
हम WordPress और GraphQL पारिस्थितिकी तंत्र में उनके योगदान के लिए निम्नलिखित प्रोजेक्ट्स और संगठनों के प्रति अपनी कृतज्ञता व्यक्त करते हैं:
graphql-php लाइब्रेरी के लिए जो WPGraphQL की कोर कार्यक्षमता को शक्ति प्रदान करती है।graphql-relay-php लाइब्रेरी के लिए।इन सभी संगठनों और व्यक्तियों को उन उपकरणों को आकार देने में उनके प्रयासों के लिए धन्यवाद जिन पर हम आज भरोसा करते हैं।
WPGraphQL WordPress.org पर एक प्रामाणिक प्लगइन बन रहा है, जो दीर्घकालिक समर्थन और उपयोगकर्ताओं और योगदानकर्ताओं का बढ़ता समुदाय सुनिश्चित करता है।
WPGraphQL टेलीमेट्री डेटा एकत्र करने के लिए Appsero SDK का उपयोग करता है केवल उपयोगकर्ता की सहमति के बाद, जिससे हमें प्लगइन को जिम्मेदारी से बेहतर बनाने में मदद मिलती है।