GeoDirectory Custom Post Types
Extension
par AyeCode Ltd
·
meteorgpl-plugin/geodir_custom_posts
·
dernière version 2.3.12,
Installer
Installer avec Composer
composer require meteorgpl-plugin/geodir_custom_posts
Déclarez le dépôt une fois par projet : composer config repositories.meteorgpl composer https://composer.meteorgpl.com
Ajouter à composer.json
"meteorgpl-plugin/geodir_custom_posts": "^2.3"
L’exemple de composer.json montre les blocs repository et installer-paths.
Enregistrez votre jeton
composer config --global http-basic.composer.meteorgpl.com token <your-token>
Créez des jetons sur votre page des jetons ; en CI, utilisez COMPOSER_AUTH.
Vue d’ensemble
La version publiée (1) a passé tous les contrôles
Chaque version est nettoyée, comparée au code de licence de l’éditeur et analysée avant d’être intégrée au dépôt. Une version qui échoue n’est pas publiée. Dernière analyse .
Retenues : archives de cette extension qui n’ont pas passé les contrôles automatiques et ne sont pas publiées. Résultats examinés : correspondances des règles qui ont été vérifiées et résolues avant la publication.
Comment chaque version est contrôlée
Analyse des logiciels malveillants ClamAV 1.5.4, base de signatures 28145 (2026-10-06)
Chaque fichier de chaque version comparé à la base de signatures ClamAV.
Règles de motifs YARA 4.5.2 · project.yar, php.yar · jeu de règles 7bc5d96c5835
Web shells, chargeurs obfusqués, PHP encodé et motifs de nulling connus (php-malware-finder plus des règles MeteorGPL).
Analyse PHP Heuristiques v8
Analyse au niveau des tokens : inclusions distantes, entrées de requête atteignant des fonctions shell, décodeurs alimentant eval, PHP caché dans des images, des polices ou des archives, remplacement des gestionnaires du serveur.
Intégrité de la licence Jeu de signatures 2684332b10b3
Le code de licence, d’activation et de mise à jour est comparé au code de l’éditeur et à la version précédente ; un code de licence modifié n’est jamais publié.
Syntaxe PHP PHP 8.3.33
Chaque fichier PHP s’analyse sans erreur avec la version de PHP prise en charge par le dépôt.
Politique des ressources 0 image remplacée · 0 fichier supprimé
Les illustrations, polices, médias et contenus de démonstration susceptibles d’être soumis à une licence distincte sont remplacés par des substituts ou supprimés (profil de licence gpl-full).
Analyses par version
| Version | Analyse | Des dossiers | Signatures ClamAV | Résultats examinés | Ressources remplacées | Durée | Résultat |
|---|---|---|---|---|---|---|---|
| 2.3.12 | 58 | 28145 (2026-10-06) | 1 | 0 | 3,0 s | Vérifié |
Politique de sécurité
Signaler une vulnérabilité. Les problèmes de sécurité dans le code propre de l’extension relèvent de l’éditeur, AyeCode Ltd ; signalez-les-lui. Les problèmes liés à un paquet tel que ce dépôt le distribue — un fichier qui ne devrait pas s’y trouver, une analyse qui a laissé passer quelque chose — sont à signaler à [email protected] et reçoivent une réponse sous 48 heures.
Ce qui se passe en cas de détection. Les versions concernées sont retirées du dépôt, les personnes qui suivent le paquet sont prévenues, et une version corrigée est publiée dès qu’une version passe tous les contrôles.
Titulaires de droits. La politique de retrait décrit comment un paquet est retiré.
Vulnérabilités connues
La surveillance des vulnérabilités n’est pas encore active
Les signalements publics de vulnérabilités ne sont pas encore vérifiés pour ce paquet ; aucun n’est donc affiché ici.