Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gha-lab-a7f6217d26 — CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x(リリースワークフローにおけるGitHub Actions式インジェクション)のセキュリティ研究用再現 — wp-graphql/wp-graphql の b216fe22f3a119f256511ec7353f536fee6886ac 時点のスナップショット | Kitploit
ツール/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
脆弱性分析エクスプロイト学習と教育厳選リソース
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x(リリースワークフローにおけるGitHub Actions式インジェクション)のセキュリティ研究用再現 — wp-graphql/wp-graphql の b216fe22f3a119f256511ec7353f536fee6886ac 時点のスナップショット

リポジトリを見る
3時間56分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自動化研究アーティファクト — 上流プロジェクトではありません。

このリポジトリは、公開済みの GitHub Actions ワークフロー脆弱性の再現を目的とした、ラヴァル大学の修士論文のために自動化ハーネスによって構築された使い捨てラボです。これは wp-graphql/wp-graphql のコミット b216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20)時点の逐語的スナップショットであり、そのプロジェクト自身のライセンスに基づいて再配布されています。ライセンスファイルはこのスナップショットに変更なしで含まれています。

上流プロジェクトは関与しておらず、標的にもされていません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクション参照とランナーイメージは、2026-02-20 時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力の pinning.md を参照してください。

質問や異議がある場合: [email protected]


WPGraphQL Logo

WPGraphQL モノレポ

Total Downloads Monthly Downloads Daily Downloads

Latest Stable Version
Testing Integration
WordPress Coding Standards
Schema Linter
GraphiQL E2E Tests
Code Quality
codecov

GraphQL で WordPress データの力を解き放つ

WPGraphQL は、あらゆる WordPress サイトに拡張可能な GraphQL API を提供し、モダンな開発ワークフローを解き放ちます。

GraphQL を探求する WordPress 開発者でも、WordPress に飛び込む GraphQL エキスパートでも、WPGraphQL はデータ操作を簡素化し、開発ワークフローを強化します。


📁 リポジトリ構成

これは、WPGraphQL エコシステムのプラグインとウェブサイトを含むモノレポです:

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # WPGraphQL コアプラグイン
│   ├── wp-graphql-ide/      # IDE 拡張プラグイン
│   └── wp-graphql-smart-cache/ # Smart Cache 拡張プラグイン
├── websites/
│   └── wpgraphql.com/        # WPGraphQL.com Next.js ウェブサイト
├── .wp-env.json             # 共有 WordPress 環境設定
├── package.json             # ルートワークスペース設定
└── turbo.json               # Turborepo ビルドオーケストレーション

エンドユーザー向け: 変更はありません! WordPress.org、Composer から WPGraphQL をインストールするか、リリース ZIP をダウンロードしてください。

コントリビューター向け: リポジトリをクローンして実行:

root@kitploit:~
npm install           # 依存関係をインストール(ワークスペースを使用)
npm run wp-env start  # すべてのプラグインを含む WordPress 環境を起動

📚 詳細なセットアップ手順については、開発ガイド を参照してください。


🎯 ビジョン

WPGraphQL は、WordPress の標準的な GraphQL API となることを目指しており、以下を提供します:

  • WordPress データにアクセスするための完全で柔軟な GraphQL スキーマ
  • GraphQL と WordPress のベストプラクティスに従った標準ベースの実装
  • プラグインが構築できる拡張可能な基盤
  • 高トラフィックサイトに適した本番対応のパフォーマンス
  • セマンティックバージョニングと後方互換性による長期的な安定性

WPGraphQL コアに属するものは?

スコープ内:

  • WordPress コア機能の GraphQL スキーマ(投稿、ページ、ユーザー、タクソノミーなど)
  • すべてのユーザーに利益をもたらすパフォーマンス最適化
  • スキーマを拡張するための開発者 API
  • WPGraphQL エコシステムの標準とパターン

コアの候補(Experiments 経由):

  • コミット前に実世界での検証が必要な提案機能
  • コミュニティのフィードバックが必要な破壊的変更
  • 大規模なテストが必要なパフォーマンス改善
  • Experiments の詳細 →

拡張機能として適切:

  • プラグイン固有の統合(ACF、Yoast、WooCommerce など)
  • 意見に基づくワークフローや規約
  • 特定のフレームワークやユースケースに固有の機能

違い: Experiments は検証中の潜在的なコア機能です。拡張機能は意図的に分離された機能であり、プラグインとして残るべきものです。Experiments はコアに昇格するか削除される可能性があります。拡張機能は独立して永久に存続します。

この焦点により、WPGraphQL は保守性を維持しながら、豊かな拡張エコシステムを可能にします。


🚀 はじめに

  1. 📦 WPGraphQL をインストール: wp plugin install wp-graphql --activate
  2. 👩‍💻 試してみる: ライブデモ
  3. 📖 クイックスタートガイド を読む。
  4. 💬 Discord のコミュニティ に参加する
  5. ⭐ GitHub で リポジトリにスター を付ける 😉

🌟 主な機能

  • 柔軟な API: 投稿、ページ、カスタム投稿タイプ、タクソノミー、ユーザーなどにアクセス。
  • 拡張可能なスキーマ: register_graphql_field や register_graphql_connection などの関数で簡単に機能を追加。
    • WPGraphQL Smart Cache、WPGraphQL for ACF、その他の拡張プラグイン などのプラグインが拡張性の力を示しています。
  • モダンフレームワーク統合: Next.js、Svelte、Astro などのフレームワークとシームレスに連携。
  • 最適化されたパフォーマンス: 必要なデータのみをクエリ。複数のリソースを 1 つのリクエストで収集し、ラウンドトリップを削減。WPGraphQL Smart Cache を使用して、ネットワークレベルのキャッシュとキャッシュ無効化によるパフォーマンス向上を実現。
  • 開発者ツール: GraphiQL IDE や WordPress Playground などのツールでスキーマを探索。

graphiql-ide-example.gif


📖 ドキュメント

ユーザー向け:

  • クイックスタート
  • GraphQL 入門
  • WordPress 入門
  • 拡張機能
  • 高度なトピック

コントリビューター向け:

  • 開発環境セットアップ - ローカル環境のセットアップ
  • コントリビューティングガイド - 貢献方法
  • テストガイド - テストの実行
  • アーキテクチャ - コードベースの概要

🤝 コミュニティサポート

WPGraphQL は、情熱的なコントリビューター、バッカー、スポンサーのコミュニティによって支えられています。

Backers on Open Collective Sponsors on Open Collective

WPGraphQL の維持と成長を支援したいですか?

  • Open Collective でプロジェクトを支援
  • Discord のコミュニティに参加
  • GitHub でプロジェクトに貢献

🙌 謝辞

WordPress と GraphQL エコシステムへの貢献に対して、以下のプロジェクトと組織に感謝の意を表します:

  • Webonyx: WPGraphQL のコア機能を支える素晴らしい graphql-php ライブラリに対して。
  • Ivome: リレー接続で使用される graphql-relay-php ライブラリに対して。
  • Automattic: 標準的な WordPress プラグインとして WPGraphQL の継続的な開発を支援してくれたことに対して。
  • Gatsby: WPGraphQL エコシステムへの貢献と、ヘッドレス WordPress 開発のサポートに対して。
  • WPEngine: WPGraphQL の初期開発への資金提供と成長のサポートに対して。
  • Facebook: GraphQL 仕様と GraphiQL のオープンソース化、および JavaScript リファレンス実装の保守に対して。
  • Apollo: GraphQL を前進させ、スキーマ設計のベストプラクティスに影響を与えてくれたことに対して。
  • WordPress REST API コントリビューター: WP-API プロジェクトで道を切り開き、WPGraphQL のアーキテクチャに影響を与えてくれたことに対して。

今日私たちが頼りにしているツールの形成に尽力してくださったすべての組織と個人に感謝します。


🔌 標準プラグイン

WPGraphQL は WordPress.org の標準プラグイン になりつつあり、長期的なサポートと成長するユーザー・コントリビューターコミュニティを確保しています。


🛠 プライバシーとテレメトリ

WPGraphQL は Appsero SDK を使用して、ユーザーの同意があった場合にのみテレメトリデータを収集し、プラグインを責任を持って改善するのに役立てています。

ツールをダウンロード