Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-a7f6217d26 — Ricerca-sicurezza riproduzione di CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (iniezione di espressioni in GitHub Actions nei workflow di release) — snapshot di wp-graphql/wp-graphql al commit b216fe22f3a119f256511ec7353f536fee6886ac | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

Ricerca-sicurezza riproduzione di CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (iniezione di espressioni in GitHub Actions nei workflow di release) — snapshot di wp-graphql/wp-graphql al commit b216fe22f3a119f256511ec7353f536fee6886ac

Vedi Repository
3h 57m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot identico di wp-graphql/wp-graphql al commit b216fe22f3a119f256511ec7353f536fee6886ac (2026-02-20), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-02-20; consulta pinning.md nell'output dell'harness per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


WPGraphQL Logo

Monorepo WPGraphQL

Total Downloads

Monthly Downloads
Daily Downloads
Latest Stable Version
Testing Integration
WordPress Coding Standards
Schema Linter
GraphiQL E2E Tests
Code Quality
codecov

Libera il potenziale dei dati WordPress con GraphQL

WPGraphQL fornisce un'API GraphQL estendibile per qualsiasi sito WordPress, sbloccando flussi di sviluppo moderni.

Che tu sia uno sviluppatore WordPress che esplora GraphQL o un esperto di GraphQL che si immerge in WordPress, WPGraphQL semplifica l'interazione con i dati e potenzia il tuo flusso di lavoro di sviluppo.


📁 Struttura del Repository

Questo è un monorepo che contiene l'ecosistema WPGraphQL di plugin e siti web:

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # Plugin core WPGraphQL
│   ├── wp-graphql-ide/      # Plugin estensione IDE
│   └── wp-graphql-smart-cache/ # Plugin estensione Smart Cache
├── websites/
│   └── wpgraphql.com/        # Sito web Next.js di WPGraphQL.com
├── .wp-env.json             # Configurazione ambiente WordPress condivisa
├── package.json             # Configurazione workspace root
└── turbo.json               # Orchestrazione build Turborepo

Per gli utenti finali: Nulla cambia! Installa WPGraphQL da WordPress.org, Composer, o scarica lo zip della release.

Per i contributori: Clona il repo ed esegui:

root@kitploit:~
npm install           # Installa le dipendenze (usa i workspace)
npm run wp-env start  # Avvia l'ambiente WordPress con tutti i plugin

📚 Consulta la Guida allo Sviluppo per istruzioni dettagliate di configurazione.


🎯 Visione

WPGraphQL mira a essere l'API GraphQL canonica per WordPress, fornendo:

  • Uno schema GraphQL completo e flessibile per accedere ai dati di WordPress
  • Un'implementazione basata su standard che segue le migliori pratiche di GraphQL e WordPress
  • Una base estendibile su cui i plugin possono costruire
  • Prestazioni pronte per la produzione adatte a siti ad alto traffico
  • Stabilità a lungo termine con versionamento semantico e compatibilità retroattiva

Cosa Appartiene al Core di WPGraphQL?

In ambito:

  • Schema GraphQL per le funzionalità core di WordPress (post, pagine, utenti, tassonomie, ecc.)
  • Ottimizzazioni delle prestazioni che avvantaggiano tutti gli utenti
  • API per sviluppatori per estendere lo schema
  • Standard e pattern per l'ecosistema WPGraphQL

Candidati per il core (tramite Experiments):

  • Funzionalità proposte che necessitano di validazione nel mondo reale prima dell'impegno
  • Modifiche sostanziali che richiedono feedback dalla community
  • Miglioramenti delle prestazioni che necessitano di test su larga scala
  • Scopri di più sugli Experiments →

Meglio come estensioni:

  • Integrazioni specifiche per plugin (ACF, Yoast, WooCommerce, ecc.)
  • Flussi di lavoro o convenzioni opinabili
  • Funzionalità specifiche per particolari framework o casi d'uso

La differenza: Gli Experiments sono potenziali funzionalità core in fase di validazione. Le estensioni sono funzionalità intenzionalmente separate che dovrebbero rimanere come plugin. Gli Experiments possono passare al core o essere rimossi; le estensioni vivono in modo indipendente per sempre.

Questa attenzione mantiene WPGraphQL gestibile consentendo al contempo un ricco ecosistema di estensioni.


🚀 Per Iniziare

  1. 📦 Installa WPGraphQL: wp plugin install wp-graphql --activate
  2. 👩‍💻 Provalo: Demo Live
  3. 📖 Leggi la Guida di Avvio Rapido.
  4. 💬 Unisciti alla Community su Discord
  5. ⭐ Metti una Stella al Repo su GitHub 😉

🌟 Funzionalità Chiave

  • API Flessibile: Accedi a post, pagine, tipi di contenuto personalizzati, tassonomie, utenti e altro.
  • Schema Estendibile: Aggiungi facilmente funzionalità con funzioni come register_graphql_field e register_graphql_connection.
    • Plugin come WPGraphQL Smart Cache, WPGraphQL per ACF e altri plugin di estensione dimostrano il potere dell'estendibilità.
  • Integrazione con Framework Moderni: Funziona perfettamente con Next.js, Svelte, Astro e altri framework.
  • Prestazioni Ottimizzate: Interroga solo i dati di cui hai bisogno. Raccogli più risorse in una singola richiesta, riducendo i round-trip. Usa WPGraphQL Smart Cache per prestazioni migliorate e caching a livello di rete con invalidazione della cache.
  • Strumenti per Sviluppatori: Esplora lo schema con strumenti come GraphiQL IDE e WordPress Playground.

graphiql-ide-example.gif


📖 Documentazione

Per gli Utenti:

  • Avvio Rapido
  • Introduzione a GraphQL
  • Introduzione a WordPress
  • Estensioni
  • Argomenti Avanzati

Per i Contributori:

  • Configurazione dello Sviluppo - Configurazione dell'ambiente locale
  • Guida al Contributo - Come contribuire
  • Guida ai Test - Esecuzione dei test
  • Architettura - Panoramica del codebase

🤝 Supporto della Community

WPGraphQL è alimentato da una community appassionata di contributori, sostenitori e sponsor.

Backers on Open Collective Sponsors on Open Collective

Vuoi aiutare a mantenere e far crescere WPGraphQL?

  • Supporta il progetto su Open Collective
  • Unisciti alla Community su Discord
  • Contribuisci al progetto su GitHub

🙌 Ringraziamenti

Estendiamo la nostra gratitudine ai seguenti progetti e organizzazioni per i loro contributi agli ecosistemi WordPress e GraphQL:

  • Webonyx: Per la straordinaria libreria graphql-php che alimenta le funzionalità core di WPGraphQL.
  • Ivome: Per la libreria graphql-relay-php utilizzata nelle connessioni relay.
  • Automattic: Per supportare lo sviluppo continuo di WPGraphQL come plugin WordPress canonico.
  • Gatsby: Per i loro contributi all'ecosistema WPGraphQL e il supporto allo sviluppo di WordPress headless.
  • WPEngine: Per aver finanziato lo sviluppo iniziale di WPGraphQL e supportato la sua crescita.
  • Facebook: Per aver reso open-source la specifica GraphQL, GraphiQL e per mantenere l'implementazione di riferimento in JavaScript.
  • Apollo: Per aver spinto GraphQL in avanti e ispirato le migliori pratiche di progettazione degli schema.
  • I Contributori della REST API di WordPress: Per aver aperto la strada con il progetto WP-API, ispirando l'architettura di WPGraphQL.

Grazie a tutte queste organizzazioni e individui per i loro sforzi nel plasmare gli strumenti su cui facciamo affidamento oggi.


🔌 Plugin Canonico

WPGraphQL sta diventando un Plugin Canonico su WordPress.org, garantendo supporto a lungo termine e una community crescente di utenti e contributori.


🛠 Privacy e Telemetria

WPGraphQL utilizza l'SDK Appsero per raccogliere dati di telemetria solo dopo il consenso dell'utente, aiutandoci a migliorare il plugin in modo responsabile.

Scarica lo strumento