
Ricerca-sicurezza riproduzione di CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (iniezione di espressioni in GitHub Actions nei workflow di release) — snapshot di wp-graphql/wp-graphql al commit b216fe22f3a119f256511ec7353f536fee6886ac
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot identico di
wp-graphql/wp-graphqlal commitb216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-02-20; consulta
pinning.mdnell'output dell'harness per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
Libera il potenziale dei dati WordPress con GraphQL
WPGraphQL fornisce un'API GraphQL estendibile per qualsiasi sito WordPress, sbloccando flussi di sviluppo moderni.
Che tu sia uno sviluppatore WordPress che esplora GraphQL o un esperto di GraphQL che si immerge in WordPress, WPGraphQL semplifica l'interazione con i dati e potenzia il tuo flusso di lavoro di sviluppo.
Questo è un monorepo che contiene l'ecosistema WPGraphQL di plugin e siti web:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # Plugin core WPGraphQL
│ ├── wp-graphql-ide/ # Plugin estensione IDE
│ └── wp-graphql-smart-cache/ # Plugin estensione Smart Cache
├── websites/
│ └── wpgraphql.com/ # Sito web Next.js di WPGraphQL.com
├── .wp-env.json # Configurazione ambiente WordPress condivisa
├── package.json # Configurazione workspace root
└── turbo.json # Orchestrazione build Turborepo
Per gli utenti finali: Nulla cambia! Installa WPGraphQL da WordPress.org, Composer, o scarica lo zip della release.
Per i contributori: Clona il repo ed esegui:
npm install # Installa le dipendenze (usa i workspace)
npm run wp-env start # Avvia l'ambiente WordPress con tutti i plugin
📚 Consulta la Guida allo Sviluppo per istruzioni dettagliate di configurazione.
WPGraphQL mira a essere l'API GraphQL canonica per WordPress, fornendo:
In ambito:
Candidati per il core (tramite Experiments):
Meglio come estensioni:
La differenza: Gli Experiments sono potenziali funzionalità core in fase di validazione. Le estensioni sono funzionalità intenzionalmente separate che dovrebbero rimanere come plugin. Gli Experiments possono passare al core o essere rimossi; le estensioni vivono in modo indipendente per sempre.
Questa attenzione mantiene WPGraphQL gestibile consentendo al contempo un ricco ecosistema di estensioni.
wp plugin install wp-graphql --activateregister_graphql_field e register_graphql_connection.

Per gli Utenti:
Per i Contributori:
WPGraphQL è alimentato da una community appassionata di contributori, sostenitori e sponsor.
Vuoi aiutare a mantenere e far crescere WPGraphQL?
Estendiamo la nostra gratitudine ai seguenti progetti e organizzazioni per i loro contributi agli ecosistemi WordPress e GraphQL:
graphql-php che alimenta le funzionalità core di WPGraphQL.graphql-relay-php utilizzata nelle connessioni relay.Grazie a tutte queste organizzazioni e individui per i loro sforzi nel plasmare gli strumenti su cui facciamo affidamento oggi.
WPGraphQL sta diventando un Plugin Canonico su WordPress.org, garantendo supporto a lungo termine e una community crescente di utenti e contributori.
WPGraphQL utilizza l'SDK Appsero per raccogliere dati di telemetria solo dopo il consenso dell'utente, aiutandoci a migliorare il plugin in modo responsabile.