
CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x(릴리스 워크플로우의 GitHub Actions 표현식 주입)에 대한 보안 연구 재현 — b216fe22f3a119f256511ec7353f536fee6886ac 시점의 wp-graphql/wp-graphql 스냅샷
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문을 위해 자동화된 하네스가 구축한 일회용 실험실로, 공개된 GitHub Actions 워크플로우 취약점 재현을 목적으로 합니다. 이는 커밋
b216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20) 시점의wp-graphql/wp-graphql을 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 그 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아니며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-02-20에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하십시오.질문 또는 이의 제기: [email protected]
GraphQL로 WordPress 데이터의 힘을 해제하세요
WPGraphQL은 모든 WordPress 사이트를 위한 확장 가능한 GraphQL API를 제공하여 현대적인 개발 워크플로우를 열어줍니다.
GraphQL을 탐구하는 WordPress 개발자이든, WordPress에 뛰어드는 GraphQL 전문가이든, WPGraphQL은 데이터 상호작용을 단순화하고 개발 워크플로우를 강화합니다.
이것은 WPGraphQL 생태계의 플러그인과 웹사이트를 포함하는 모노레포입니다:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # WPGraphQL 핵심 플러그인
│ ├── wp-graphql-ide/ # IDE 확장 플러그인
│ └── wp-graphql-smart-cache/ # Smart Cache 확장 플러그인
├── websites/
│ └── wpgraphql.com/ # WPGraphQL.com Next.js 웹사이트
├── .wp-env.json # 공유 WordPress 환경 설정
├── package.json # 루트 워크스페이스 설정
└── turbo.json # Turborepo 빌드 오케스트레이션
최종 사용자용: 변경 사항 없음! WordPress.org, Composer에서 WPGraphQL을 설치하거나 릴리스 zip을 다운로드하세요.
기여자용: 저장소를 클론하고 실행하세요:
npm install # 의존성 설치 (워크스페이스 사용)
npm run wp-env start # 모든 플러그인과 함께 WordPress 환경 시작
📚 자세한 설정 지침은 개발 가이드를 참조하세요.
WPGraphQL은 WordPress를 위한 표준 GraphQL API가 되는 것을 목표로 하며, 다음을 제공합니다:
범위 내:
핵심 후보 (Experiments를 통해):
확장으로 더 적합한 것:
차이점: Experiments는 검증 중인 잠재적 핵심 기능입니다. 확장은 의도적으로 분리된 기능으로 플러그인으로 유지되어야 합니다. Experiments는 핵심으로 승격되거나 제거될 수 있습니다. 확장은 독립적으로 영원히 유지됩니다.
이러한 초점은 풍부한 확장 생태계를 가능하게 하면서 WPGraphQL을 유지 관리 가능하게 유지합니다.
wp plugin install wp-graphql --activateregister_graphql_field 및 register_graphql_connection과 같은 함수로 기능을 쉽게 추가합니다.

사용자용:
기여자용:
WPGraphQL은 열정적인 기여자, 후원자 및 스폰서 커뮤니티에 의해 운영됩니다.
WPGraphQL을 유지 관리하고 성장시키는 데 도움을 주고 싶으신가요?
WordPress 및 GraphQL 생태계에 기여한 다음 프로젝트와 조직에 감사를 표합니다:
graphql-php 라이브러리를 제공해 주셔서 감사합니다.graphql-relay-php 라이브러리를 제공해 주셔서 감사합니다.오늘날 우리가 의존하는 도구를 만드는 데 기여한 모든 조직과 개인에게 감사드립니다.
WPGraphQL은 WordPress.org의 표준 플러그인이 되고 있으며, 장기적인 지원과 성장하는 사용자 및 기여자 커뮤니티를 보장합니다.
WPGraphQL은 Appsero SDK를 사용하여 사용자 동의 후에만 원격 측정 데이터를 수집하며, 이를 통해 플러그인을 책임감 있게 개선합니다.