
Reprodução de pesquisa em segurança do CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (injeção de expressão em GitHub Actions em workflows de release) — snapshot de wp-graphql/wp-graphql em b216fe22f3a119f256511ec7353f536fee6886ac
Artefacto de investigação automatizado — não é o projeto original.
Este repositório é um laboratório descartável construído por um harness automatizado para uma tese de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
wp-graphql/wp-graphqlno commitb216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20), redistribuído sob a licença do próprio projeto, cujo ficheiro está incluído inalterado neste snapshot.O projeto original não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. As referências de ações e imagens de runner estão fixadas no que resolveram em 2026-02-20; consulte
pinning.mdna saída do harness para todas as alterações feitas ao snapshot.Perguntas ou objeções: [email protected]
Liberte o poder dos dados do WordPress com GraphQL
O WPGraphQL fornece uma API GraphQL extensível para qualquer site WordPress, desbloqueando fluxos de trabalho de desenvolvimento modernos.
Quer seja um desenvolvedor WordPress a explorar GraphQL ou um especialista em GraphQL a mergulhar no WordPress, o WPGraphQL simplifica a interação com dados e capacita o seu fluxo de trabalho de desenvolvimento.
Este é um monorepo que contém o ecossistema WPGraphQL de plugins e sites:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # Plugin principal WPGraphQL
│ ├── wp-graphql-ide/ # Plugin de extensão IDE
│ └── wp-graphql-smart-cache/ # Plugin de extensão Smart Cache
├── websites/
│ └── wpgraphql.com/ # Site Next.js WPGraphQL.com
├── .wp-env.json # Configuração partilhada do ambiente WordPress
├── package.json # Configuração raiz do workspace
└── turbo.json # Orquestração de build Turborepo
Para utilizadores finais: Nada muda! Instale o WPGraphQL a partir do WordPress.org, Composer, ou descarregue o zip de lançamento.
Para contribuidores: Clone o repositório e execute:
npm install # Instalar dependências (usa workspaces)
npm run wp-env start # Iniciar ambiente WordPress com todos os plugins
📚 Consulte o Guia de Desenvolvimento para instruções detalhadas de configuração.
O WPGraphQL pretende ser a API GraphQL canónica para WordPress, fornecendo:
No âmbito:
Candidatos para o núcleo (via Experiments):
Melhor como extensões:
A diferença: Experiments são potenciais funcionalidades principais a serem validadas. Extensões são funcionalidades intencionalmente separadas que devem permanecer como plugins. Experiments podem graduar para o núcleo ou ser removidos; extensões vivem independentemente para sempre.
Este foco mantém o WPGraphQL sustentável enquanto permite um ecossistema rico de extensões.
wp plugin install wp-graphql --activateregister_graphql_field e register_graphql_connection.

Para Utilizadores:
Para Contribuidores:
O WPGraphQL é alimentado por uma comunidade apaixonada de contribuidores, apoiantes e patrocinadores.
Quer ajudar a manter e fazer crescer o WPGraphQL?
Estendemos a nossa gratidão aos seguintes projetos e organizações pelas suas contribuições para os ecossistemas WordPress e GraphQL:
graphql-php que alimenta a funcionalidade principal do WPGraphQL.graphql-relay-php usada em conexões relay.Obrigado a todas estas organizações e indivíduos pelos seus esforços em moldar as ferramentas em que confiamos hoje.
O WPGraphQL está a tornar-se um Plugin Canónico no WordPress.org, garantindo suporte a longo prazo e uma comunidade crescente de utilizadores e contribuidores.
O WPGraphQL usa o Appsero SDK para recolher dados de telemetria apenas após consentimento do utilizador, ajudando-nos a melhorar o plugin de forma responsável.