
Воспроизведение исследования безопасности CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (инъекция выражений GitHub Actions в release-процессах) — снимок wp-graphql/wp-graphql на b216fe22f3a119f256511ec7353f536fee6886ac
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированным конвейером для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок
wp-graphql/wp-graphqlна коммитеb216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20), перераспределённый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на то, чем они были на 2026-02-20; см.
pinning.mdв выводе конвейера для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
Раскройте мощь данных WordPress с помощью GraphQL
WPGraphQL предоставляет расширяемый GraphQL API для любого сайта на WordPress, открывая современные рабочие процессы разработки.
Являетесь ли вы разработчиком WordPress, изучающим GraphQL, или экспертом по GraphQL, погружающимся в WordPress, WPGraphQL упрощает взаимодействие с данными и расширяет ваши возможности разработки.
Это монорепозиторий, содержащий экосистему плагинов и веб-сайтов WPGraphQL:
wp-graphql/
├── plugins/
│ ├── wp-graphql/ # Основной плагин WPGraphQL
│ ├── wp-graphql-ide/ # Плагин расширения IDE
│ └── wp-graphql-smart-cache/ # Плагин расширения Smart Cache
├── websites/
│ └── wpgraphql.com/ # Веб-сайт WPGraphQL.com на Next.js
├── .wp-env.json # Общая конфигурация среды WordPress
├── package.json # Корневая конфигурация рабочего пространства
└── turbo.json # Оркестрация сборки Turborepo
Для конечных пользователей: Ничего не меняется! Установите WPGraphQL с WordPress.org, через Composer или загрузите ZIP-архив релиза.
Для контрибьюторов: Клонируйте репозиторий и выполните:
npm install # Установка зависимостей (использует рабочие пространства)
npm run wp-env start # Запуск среды WordPress со всеми плагинами
📚 См. Руководство по разработке для подробных инструкций по настройке.
WPGraphQL стремится стать каноническим GraphQL API для WordPress, предоставляя:
Входит в область:
Кандидаты в ядро (через Experiments):
Лучше как расширения:
Разница: Experiments — это потенциальные функции ядра, проходящие проверку. Расширения — это намеренно обособленная функциональность, которая должна оставаться плагинами. Experiments могут перейти в ядро или быть удалены; расширения существуют независимо навсегда.
Такой фокус поддерживает сопровождаемость WPGraphQL, одновременно обеспечивая богатую экосистему расширений.
wp plugin install wp-graphql --activateregister_graphql_field и register_graphql_connection.

Для пользователей:
Для контрибьюторов:
WPGraphQL поддерживается страстным сообществом контрибьюторов, спонсоров и меценатов.
Хотите помочь поддерживать и развивать WPGraphQL?
Мы выражаем признательность следующим проектам и организациям за их вклад в экосистемы WordPress и GraphQL:
graphql-php, обеспечивающую основную функциональность WPGraphQL.graphql-relay-php, используемую в relay-соединениях.Спасибо всем этим организациям и отдельным лицам за их усилия в формировании инструментов, на которые мы полагаемся сегодня.
WPGraphQL становится каноническим плагином на WordPress.org, обеспечивая долгосрочную поддержку и растущее сообщество пользователей и контрибьюторов.
WPGraphQL использует Appsero SDK для сбора данных телеметрии только после согласия пользователя, что помогает нам ответственно улучшать плагин.