Add WordPress adversarial adapter and vulnerable runtime campaigns
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Tranquilo
- Stack tecnológico
- php, typescript
- Área
- backend, devops, security, testing-qa
Línea de trabajo
Comienza leyendo los contratos genéricos referenciados en #2014 y mapeando las superficies de WordPress, los adaptadores oracle, los fallos de transporte, los relojes, las señales y los fixtures enumerados al alcance del adaptador solicitado. Se considera terminado cuando campañas desechables con la red denegada cubran los criterios de aceptación, incluida la reproducción determinista, los journeys minimizados, las huellas estables y los paquetes de procedencia sellados y redactados, sin políticas específicas de WordPress en runtime-core.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
The generic #2014 contracts deliberately do not embed WordPress grammars, policies, hooks, or transport special cases. A WordPress extension adapter is still required to turn them into end-to-end security and correctness campaigns inside disposable WP Codebox runtimes.
Scope
- Register WordPress-owned mutators for REST, AJAX, XML-RPC, blocks, shortcodes, serialized values, options/meta, files, cron, CLI, roles/capabilities, and multisite membership.
- Register generic-oracle adapters for authorization/nonce/tenant isolation, injection/execution indicators, transactional consistency, duplicate effects, fail-open behavior, filesystem escape, and secret leakage.
- Intercept WordPress HTTP transports using the generic transport-fault model and publish exact/emulated/unsupported fidelity.
- Add faithful PHP/WordPress and cron clock controls; report database clock support independently.
- Emit bounded hook, route, query, filesystem, cache, lock, memory, CPU, and duration novelty signals.
- Add intentionally vulnerable neutral plugin and theme fixtures for authorization, injection, state corruption, true races, external-service failure, and UI-state defects.
- Run disposable integration/E2E campaigns that automatically discover and minimize every fixture defect and replay stable findings.
Acceptance criteria
- Fixtures run only inside disposable runtimes with network denied by default.
- Campaigns prove deterministic concurrent replay, service failure/recovery, minimized browser journeys, and stable fingerprints.
- Every finding has a sealed, redacted replay bundle with exact runtime/component provenance.
- No WordPress-specific name or policy enters runtime-core.
Refs #2014
- Lenguaje dominante
- TypeScript
- Estrellas
- 17
- Forks
- 4
- Merge medio
- 1 h 39 min
- PR fusionados (30 d)
- 45
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de Automattic/wp-codebox
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Automattic/wp-codebox#2531 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Automattic/wp-codebox#2467 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Automattic/wp-codebox#2466 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Automattic/wp-codebox#2105 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Automattic/wp-codebox#2061 ·
Los mantenedores suelen responder en 1 día
Todos los issues de Automattic/wp-codebox
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
solana-foundation/solana-com#2245 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
`document.cookie` with `max-age=0` does not delete the cookiePosiblemente ocupada @BartInTheField la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
capricorn86/happy-dom#2460 ·
Los mantenedores suelen responder en 2 días