Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Add WordPress adversarial adapter and vulnerable runtime campaigns

Aperta
#2,017 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
25/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Tranquilla
Stack tecnologico
php, typescript

Direzione di ricerca

Inizia leggendo i contratti generici referenziati in #2014 e mappando le superfici WordPress, gli adattatori oracle, i guasti di trasporto, gli orologi, i segnali e i fixture elencati nell’ambito dell’adattatore richiesto. Il lavoro è completato quando campagne usa e getta con accesso alla rete negato coprono i criteri di accettazione, inclusi il replay deterministico, i journey minimizzati, le impronte stabili e i bundle di provenienza sigillati e redatti, senza policy specifiche di WordPress in runtime-core.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Problem

The generic #2014 contracts deliberately do not embed WordPress grammars, policies, hooks, or transport special cases. A WordPress extension adapter is still required to turn them into end-to-end security and correctness campaigns inside disposable WP Codebox runtimes.

Scope

  • Register WordPress-owned mutators for REST, AJAX, XML-RPC, blocks, shortcodes, serialized values, options/meta, files, cron, CLI, roles/capabilities, and multisite membership.
  • Register generic-oracle adapters for authorization/nonce/tenant isolation, injection/execution indicators, transactional consistency, duplicate effects, fail-open behavior, filesystem escape, and secret leakage.
  • Intercept WordPress HTTP transports using the generic transport-fault model and publish exact/emulated/unsupported fidelity.
  • Add faithful PHP/WordPress and cron clock controls; report database clock support independently.
  • Emit bounded hook, route, query, filesystem, cache, lock, memory, CPU, and duration novelty signals.
  • Add intentionally vulnerable neutral plugin and theme fixtures for authorization, injection, state corruption, true races, external-service failure, and UI-state defects.
  • Run disposable integration/E2E campaigns that automatically discover and minimize every fixture defect and replay stable findings.

Acceptance criteria

  • Fixtures run only inside disposable runtimes with network denied by default.
  • Campaigns prove deterministic concurrent replay, service failure/recovery, minimized browser journeys, and stable fingerprints.
  • Every finding has a sealed, redacted replay bundle with exact runtime/component provenance.
  • No WordPress-specific name or policy enters runtime-core.

Refs #2014

Lingua principale
TypeScript
Stelle
17
Fork
4
Merge medio
48m
PR unite (30g)
106

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di Automattic/wp-codebox

Tutte le issue di Automattic/wp-codebox

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.