{"id":1784,"date":"2026-10-05T13:50:50","date_gmt":"2026-10-05T16:50:50","guid":{"rendered":"https:\/\/www.linuxpro.com.br\/?p=1784"},"modified":"2026-10-05T13:56:41","modified_gmt":"2026-10-05T16:56:41","slug":"wordpress-cves-da-semana-e-como-se-proteger","status":"publish","type":"post","link":"https:\/\/www.linuxpro.com.br\/es\/2026\/10\/wordpress-cves-da-semana-e-como-se-proteger\/","title":{"rendered":"WordPress: CVEs de la semana y c\u00f3mo protegerse"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/10\/wordpress-cves-setembro-outubro-2026-v1.webp\" alt=\"Mascote LinuxPro atualizando um servidor WordPress, acompanhado do cachorro caramelo cyborg, em uma sala t\u00e9cnica iluminada.\" width=\"1486\" height=\"856\" \/><\/p>\n<p>Actualizar solo el n\u00facleo de WordPress no soluciona una vulnerabilidad en un plugin. En la semana del <strong>28 de septiembre al 4 de octubre de 2026<\/strong>, los avisos que involucran ConvertPlus, WPMobile.App, Download Monitor y CTX Feed Pro mostraron riesgos diferentes: inyecci\u00f3n de objetos PHP, toma de cuentas y JavaScript malicioso persistente. Vea qu\u00e9 comprobar, qu\u00e9 versiones buscar y c\u00f3mo reducir la exposici\u00f3n mientras la correcci\u00f3n no llega a producci\u00f3n.<\/p>\n<p><strong>Recopilaci\u00f3n en 05\/10\/2026.<\/strong> Esta es una selecci\u00f3n de cuatro CVEs relevantes, no un inventario completo de la semana. Las fechas que aparecen a continuaci\u00f3n son de divulgaci\u00f3n p\u00fablica por parte de Wordfence; en los tres avisos de 01\/10, los registros CVE se publicaron en 02\/10. Tambi\u00e9n hay una alerta anterior del n\u00facleo, separada porque ya cuenta con explotaci\u00f3n confirmada.<\/p>\n<h2>CVEs de la semana: componentes afectados y correcciones<\/h2>\n<table>\n<thead>\n<tr>\n<th>Componente y CVE<\/th>\n<th>Divulgaci\u00f3n<\/th>\n<th>Versiones afectadas<\/th>\n<th>Acci\u00f3n<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>ConvertPlus<br \/><a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/convertplug\/convertplus-363-authenticated-subscriber-php-object-injection-via-style-parameter\">CVE-2026-87741<\/a><\/td>\n<td>28\/09\/2026<\/td>\n<td>Hasta 3.6.3<\/td>\n<td>Actualizar a 3.6.4 o versi\u00f3n corregida posterior.<\/td>\n<\/tr>\n<tr>\n<td>WPMobile.App<br \/><a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/wpappninja\/wpmobileapp-1182-unauthenticated-admin-account-takeover-via-wpapp-category-parameter\">CVE-2026-94541<\/a><\/td>\n<td>01\/10\/2026<\/td>\n<td>Hasta 11.82<\/td>\n<td>El aviso recomienda 11.85 o versi\u00f3n corregida posterior.<\/td>\n<\/tr>\n<tr>\n<td>Download Monitor<br \/><a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/download-monitor\/download-monitor-5210-unauthenticated-stored-cross-site-scripting-via-cross-origin-postmessage-to-admin-editor\">CVE-2026-100182<\/a><\/td>\n<td>01\/10\/2026<\/td>\n<td>Hasta 5.2.10<\/td>\n<td>Aplicar la actualizaci\u00f3n de seguridad 5.2.11 o versi\u00f3n corregida posterior.<\/td>\n<\/tr>\n<tr>\n<td>CTX Feed Pro<br \/><a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/webappick-product-feed-for-woocommerce-pro\/ctx-feed-pro-7612-authenticated-administrator-remote-code-execution\">CVE-2026-10026<\/a><\/td>\n<td>01\/10\/2026<\/td>\n<td>Hasta 7.6.12<\/td>\n<td>Sin correcci\u00f3n conocida en el aviso consultado en 05\/10\/2026. Evaluar desactivaci\u00f3n y sustituci\u00f3n.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>ConvertPlus: el inicio de sesi\u00f3n de suscriptor ya basta para alcanzar la vulnerabilidad<\/h3>\n<p>La deserializaci\u00f3n insegura permite que un usuario autenticado con perfil de suscriptor o superior inyecte un objeto PHP. El impacto depende de una <em>cadena POP<\/em>una secuencia de comportamientos de clases en otro plugin o tema. El aviso no identifica esa cadena en el propio ConvertPlus. Por lo tanto, no es correcto anunciar ejecuci\u00f3n remota de c\u00f3digo garantizada en toda instalaci\u00f3n. La referencia asigna <strong>CVSS 3.1 de 8,8<\/strong>.<\/p>\n<p>Actualice por el canal leg\u00edtimo del proveedor. Si el plugin vino junto con un tema, compruebe si el distribuidor ya entrega la correcci\u00f3n. Sin acceso al paquete corregido, desactive el componente y planifique su eliminaci\u00f3n o sustituci\u00f3n; eval\u00fae antes los popups y formularios que dependen de \u00e9l. Cerrar nuevos registros no elimina cuentas ya existentes.<\/p>\n<h3>WPMobile.App: el correo de recuperaci\u00f3n no puede convertirse en un push p\u00fablico<\/h3>\n<p>Con <em>mail-to-push<\/em> habilitado, los enlaces de restablecimiento de contrase\u00f1a pueden copiarse a una cola sin autenticaci\u00f3n. Esto permite tomar cuentas, incluidas las administrativas. El aviso asigna <strong>CVSS 3.1 de 9,8<\/strong> y recomienda la versi\u00f3n <strong>11.85<\/strong>.<\/p>\n<p>O <a href=\"https:\/\/wordpress.org\/plugins\/wpappninja\/\">changelog del desarrollador<\/a> registra una desactivaci\u00f3n temporal de la funcionalidad en 11.83, refuerzo en 11.84 y otra correcci\u00f3n de seguridad en 11.85. No trate la soluci\u00f3n provisional como punto final. Si no puede actualizar, interrumpa el recurso y desactive el plugin hasta poder corregirlo. Apagar el env\u00edo no demuestra que los datos anteriormente encolados se hayan eliminado; pida al proveedor orientaci\u00f3n de limpieza e invalidaci\u00f3n de enlaces, preservando evidencias si hay sospecha de abuso.<\/p>\n<h3>Download Monitor: el administrador tambi\u00e9n forma parte del camino de ataque<\/h3>\n<p>El XSS persistente implica mensajes entre p\u00e1ginas del navegador y la pantalla de edici\u00f3n de descargas. Seg\u00fan el registro CVE, el atacante necesita llevar a un administrador autenticado a visitar una p\u00e1gina controlada por \u00e9l, dirigida a un editor de descargas abierto. No es una explotaci\u00f3n sin interacci\u00f3n humana solo porque el atacante no necesita cuenta.<\/p>\n<p>O <a href=\"https:\/\/wordpress.org\/plugins\/download-monitor\/\">changelog oficial<\/a> lista la actualizaci\u00f3n de seguridad <strong>5.2.11 en 28\/09\/2026<\/strong>, antes de la divulgaci\u00f3n. Actualice; de forma provisional, evite la navegaci\u00f3n externa en el mismo perfil utilizado para administrar el sitio y cierre la pantalla afectada. Esto reduce la oportunidad, pero no sustituye al parche. Investigue contenidos ya modificados: corregir el plugin no elimina autom\u00e1ticamente un script que haya sido guardado antes.<\/p>\n<h3>CTX Feed Pro: la ejecuci\u00f3n de PHP requiere acceso de administrador<\/h3>\n<p>A <strong>CVE-2026-10026<\/strong> afecta a <strong>CTX Feed Pro hasta 7.6.12<\/strong>. El campo <em>Feed Config<\/em> llega a la funci\u00f3n <code data-no-translation=\"\">eval()<\/code> sin suficiente validaci\u00f3n, lo que permite ejecutar PHP arbitrario en el servidor. El atacante necesita estar autenticado como <strong>administrador o superior<\/strong>: no es una intrusi\u00f3n disponible para cualquier visitante. El <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/webappick-product-feed-for-woocommerce-pro\/ctx-feed-pro-7612-authenticated-administrator-remote-code-execution\">aviso de Wordfence<\/a>, publicado en 01\/10, asigna <strong>CVSS 3.1 de 7,2<\/strong>; el registro CVE se public\u00f3 en 02\/10.<\/p>\n<p><strong>Sin correcci\u00f3n conocida en la consulta de 05\/10\/2026.<\/strong> No asuma que una versi\u00f3n posterior elimina el fallo sin confirmaci\u00f3n del proveedor. Valore desactivar y eliminar el componente, tras exportar la configuraci\u00f3n y planificar una alternativa para los feeds comerciales. La interrupci\u00f3n puede afectar a la actualizaci\u00f3n de los cat\u00e1logos utilizados en campa\u00f1as y marketplaces.<\/p>\n<p>Mientras organiza la sustituci\u00f3n, reduzca los accesos administrativos, exija MFA y revise los cambios en la configuraci\u00f3n del plugin. Estas medidas reducen el riesgo de abuso de cuentas, pero no corrigen el c\u00f3digo. Desactivar el editor de archivos con <code data-no-translation=\"\">DISALLOW_FILE_EDIT<\/code> tampoco bloquea esta v\u00eda a trav\u00e9s de <code data-no-translation=\"\">eval()<\/code>. De haber sospecha de ejecuci\u00f3n indebida, siga el procedimiento de respuesta a incidentes m\u00e1s abajo.<\/p>\n<h2>Alerta anterior: la vulnerabilidad del n\u00facleo sigue siendo prioritaria<\/h2>\n<p>A <strong>CVE-2026-87902<\/strong> se divulg\u00f3 en <strong>22\/09\/2026<\/strong>, fuera de la semana seleccionada. El <a href=\"https:\/\/github.com\/WordPress\/wordpress-develop\/security\/advisories\/GHSA-7hp8-65ch-5whp\">aviso oficial de WordPress<\/a> describe la inclusi\u00f3n indebida de un archivo PHP local durante la resoluci\u00f3n de plantillas. La explotaci\u00f3n depende de que el tema activo contenga un directorio de primer nivel con nombre que comience por <code data-no-translation=\"\">page-<\/code> y de un archivo PHP local utilizable y legible; la evoluci\u00f3n hacia la ejecuci\u00f3n remota de c\u00f3digo depende tambi\u00e9n del entorno.<\/p>\n<p>Entre las correcciones se encuentran <strong>7.1.2, 7.0.6, 6.9.9 y 6.8.10<\/strong>, cada una en su respectiva serie. El aviso incluye las dem\u00e1s ramificaciones. Esto no significa que toda versi\u00f3n num\u00e9ricamente menor que 7.1.2 siga siendo vulnerable: existen backports.<\/p>\n<p>O <a href=\"https:\/\/www.cyber.gc.ca\/en\/alerts-advisories\/wordpress-security-advisory-av26-952\">Centro Canadiense de Seguridad Cibern\u00e9tica<\/a> confirm\u00f3 la explotaci\u00f3n en circulaci\u00f3n e inform\u00f3 de la inclusi\u00f3n en el cat\u00e1logo KEV de la CISA en 25\/09. Priorice la actualizaci\u00f3n. El MFA en el panel no corrige una inclusi\u00f3n de archivo accesible sin inicio de sesi\u00f3n.<\/p>\n<h2>Defensa en capas: d\u00f3nde act\u00faa cada protecci\u00f3n<\/h2>\n<p>El diagrama presenta una arquitectura l\u00f3gica de referencia: el WAF filtra las peticiones antes de la aplicaci\u00f3n, WordPress recibe los parches, la base de datos permanece en una conexi\u00f3n privada y las copias de seguridad quedan separadas. Los logs ayudan a investigar; la copia de seguridad ayuda a recuperar. Ninguna de estas capas transforma c\u00f3digo vulnerable en c\u00f3digo corregido.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/10\/wordpress-defense-flow.webp\" width=\"1200\" height=\"700\" alt=\"Diagrama da defesa em camadas do WordPress: Internet, WAF, aplica\u00e7\u00e3o atualizada, banco privado, administra\u00e7\u00e3o protegida, logs e backups separados.\" \/><figcaption>Defensa en capas: los filtros reducen la exposici\u00f3n, los parches corrigen el c\u00f3digo y las copias de seguridad separadas permiten recuperar el entorno.<\/figcaption><\/figure>\n<p>En un WAF perimetral, confirme la cobertura espec\u00edfica de la CVE, la activaci\u00f3n de la regla y las rutas por las que a\u00fan se puede acceder directamente al servidor de origen. No bloquee toda la API REST ni todo el <code data-no-translation=\"\">admin-ajax.php<\/code> a ciegas: esto puede romper el sitio sin resolver la causa. Integraciones leg\u00edtimas, como la <a href=\"\/es\/2026\/09\/mcp-wp-go-wordpress-por-mcp-sem-ssh\/\">automatizaci\u00f3n de WordPress mediante MCP<\/a>, tambi\u00e9n usan la API.<\/p>\n<h2>Ruta de correcci\u00f3n con WP-CLI<\/h2>\n<p>Los ejemplos son para una instalaci\u00f3n sencilla, con WP-CLI ya instalado, ejecutados por el usuario que administra los archivos \u2014 no por root. Sustituya la ruta. En hosting gestionado, use el panel o solicite al proveedor que los ejecute. En Multisite, planifique la actualizaci\u00f3n y las pruebas para toda la red. <strong>No ejecute estos comandos como triaje de un entorno posiblemente comprometido:<\/strong> los comandos que cargan WordPress pueden ejecutar c\u00f3digo manipulado; en ese caso, a\u00edsle y preserve primero una copia.<\/p>\n<h3>1. Inventariar antes de cambiar<\/h3>\n<pre data-no-translation=\"\"><code class=\"language-bash\" data-no-translation=\"\">cd \/var\/www\/seu-site\nwp core version\nwp plugin list --fields=name,status,version,update,update_version\nwp theme list --fields=name,status,version,update\n<\/code><\/pre>\n<p>Compare el nombre t\u00e9cnico, la versi\u00f3n y las condiciones de cada aviso. Los slugs involucrados son <code data-no-translation=\"\">convertplug<\/code>, <code data-no-translation=\"\">wpappninja<\/code>, <code data-no-translation=\"\">download-monitor<\/code> e <code data-no-translation=\"\">webappick-product-feed-for-woocommerce-pro<\/code>. Para CTX Feed Pro, sin parche conocido en la verificaci\u00f3n, siga la mitigaci\u00f3n de la secci\u00f3n espec\u00edfica; no hay un comando de actualizaci\u00f3n demostradamente correctivo en este gui\u00f3n. No instale uno de ellos solo para seguir el ejemplo. La ausencia de actualizaci\u00f3n en el panel no acredita seguridad, especialmente en plugins comerciales. Referencias: <a href=\"https:\/\/developer.wordpress.org\/cli\/commands\/plugin\/list\/\">inventario de plugins<\/a> e <a href=\"https:\/\/developer.wordpress.org\/cli\/commands\/theme\/list\/\">temas<\/a>.<\/p>\n<h3>2. Preparar una recuperaci\u00f3n que funcione<\/h3>\n<p>Antes del mantenimiento, aseg\u00farese de realizar una copia consistente de los archivos y de la base de datos fuera de la ra\u00edz p\u00fablica y pruebe la restauraci\u00f3n en un entorno aislado. En tiendas, planifique c\u00f3mo preservar los pedidos recibidos durante la ventana. No deje un volcado SQL en <code data-no-translation=\"\">public_html<\/code>. Vea la gu\u00eda de <a href=\"\/es\/2026\/09\/databasus-backup-de-postgresql-mysql-e-mariadb-com-restore-testado\/\">copia de seguridad con restauraci\u00f3n probada<\/a>.<\/p>\n<h3>3. Actualizar los componentes realmente instalados<\/h3>\n<pre data-no-translation=\"\"><code class=\"language-bash\" data-no-translation=\"\"># Veja primeiro o que seria atualizado; n\u00e3o altera os plugins.\nwp plugin update --all --dry-run\n\n# N\u00facleo: atualiza para a vers\u00e3o est\u00e1vel oferecida pelo WordPress.org.\n# Teste antes a compatibilidade se houver mudan\u00e7a de s\u00e9rie.\nwp core update\nwp core update-db\n\n# Execute apenas as linhas dos plugins presentes no seu invent\u00e1rio.\nwp plugin update wpappninja\nwp plugin update download-monitor\nwp plugin update convertplug\n<\/code><\/pre>\n<p>El \u00faltimo comando depende de que el canal comercial de actualizaci\u00f3n est\u00e9 configurado. Si falla o sigue ofreciendo una versi\u00f3n vulnerable, obtenga el paquete del proveedor; no use ZIP de terceros. Las versiones de la tabla son referencias de correcci\u00f3n, no motivo para hacer downgrade. La opci\u00f3n <code data-no-translation=\"\">wp core update --minor<\/code> limita la actualizaci\u00f3n a la serie actual, pero aun as\u00ed debe comprobar si recibi\u00f3 la correcci\u00f3n. Documentaci\u00f3n: <a href=\"https:\/\/developer.wordpress.org\/cli\/commands\/core\/update\/\">actualizaci\u00f3n del n\u00facleo<\/a>, <a href=\"https:\/\/developer.wordpress.org\/cli\/commands\/core\/update-db\/\">actualizaci\u00f3n de la base de datos<\/a> e <a href=\"https:\/\/developer.wordpress.org\/cli\/commands\/plugin\/update\/\">actualizaci\u00f3n de plugins<\/a>.<\/p>\n<h3>4. Verificar integridad y funcionamiento<\/h3>\n<pre data-no-translation=\"\"><code class=\"language-bash\" data-no-translation=\"\">wp core version\nwp plugin list --fields=name,status,version,update\nwp core verify-checksums --include-root\nwp plugin verify-checksums --all\n<\/code><\/pre>\n<p>Los <a href=\"https:\/\/developer.wordpress.org\/cli\/commands\/core\/verify-checksums\/\">sumas de verificaci\u00f3n del n\u00facleo<\/a> y los <a href=\"https:\/\/developer.wordpress.org\/cli\/commands\/plugin\/verify-checksums\/\">checksums de los plugins<\/a> comparan archivos con las referencias de WordPress.org. Los componentes comerciales o propios pueden no tener checksums disponibles. Una divergencia requiere investigaci\u00f3n, no exclusi\u00f3n autom\u00e1tica; un resultado limpio no examina toda la base de datos ni demuestra la ausencia de intrusi\u00f3n.<\/p>\n<p>Compruebe inicio de sesi\u00f3n, p\u00e1ginas p\u00fablicas, formularios, descargas, recuperaci\u00f3n de contrase\u00f1a y funciones de la aplicaci\u00f3n. Limpie las cach\u00e9s afectadas despu\u00e9s de la actualizaci\u00f3n y observe los errores. Estos comandos fueron verificados en la documentaci\u00f3n; no representan pruebas de explotaci\u00f3n ni una auditor\u00eda de su servidor.<\/p>\n<h2>Buenas pr\u00e1cticas que reducen el riesgo<\/h2>\n<ul>\n<li>Mantenga el n\u00facleo, plugins, temas, PHP y sistema operativo actualizados. Defina responsables y alertas para fallos en las actualizaciones.<\/li>\n<li>Use MFA y contrase\u00f1as \u00fanicas; reserve el perfil de administrador para mantenimiento y elimine accesos innecesarios.<\/li>\n<li>Retire componentes sin uso. Descargue software solo de fuentes leg\u00edtimas.<\/li>\n<li>Limite los permisos de escritura; no resuelva errores con <code data-no-translation=\"\">chmod -R 777<\/code>. Separe credenciales y bases de datos de sitios diferentes.<\/li>\n<li>Proteja las copias de seguridad y supervise cambios en archivos, cuentas y configuraciones.<\/li>\n<\/ul>\n<p>O <a href=\"https:\/\/developer.wordpress.org\/advanced-administration\/security\/hardening\/\">gu\u00eda oficial de hardening<\/a> tambi\u00e9n permite desactivar el editor de archivos del panel, a\u00f1adiendo la siguiente configuraci\u00f3n al <code data-no-translation=\"\">wp-config.php<\/code>, antes de la carga de WordPress y sin duplicar una definici\u00f3n existente:<\/p>\n<pre data-no-translation=\"\"><code class=\"language-php\" data-no-translation=\"\">define( 'DISALLOW_FILE_EDIT', true );\n<\/code><\/pre>\n<p>Eso no impide subidas maliciosas, no elimina puertas traseras y no sustituye a los parches. Para revisar la capa de ejecuci\u00f3n, consulte <a href=\"\/es\/2026\/09\/nginx-varias-versoes-php-debian-ubuntu\/\">Nginx y varias versiones de PHP<\/a>.<\/p>\n<h2>Sospecha de intrusi\u00f3n: actualizar no basta<\/h2>\n<p>Si aparecen administradores desconocidos, redirecciones o archivos inesperados, tr\u00e1telo como incidente. Restrinja la exposici\u00f3n, preserve registros y una copia del entorno, avise al alojamiento e investigue la entrada y la persistencia. Evite borrarlo todo antes de preservar las evidencias.<\/p>\n<p>Despu\u00e9s de la contenci\u00f3n y reconstrucci\u00f3n a partir de fuentes fiables, revoque sesiones y contrase\u00f1as de la aplicaci\u00f3n, sustituya las credenciales potencialmente expuestas y revise las integraciones. Restaure solo copias de seguridad evaluadas y corrija la vulnerabilidad antes de reabrir. El <a href=\"https:\/\/wordpress.org\/documentation\/article\/faq-my-site-was-hacked\/\">guion oficial para sitios invadidos<\/a> ayuda a organizar la respuesta.<\/p>\n<p><strong>Resumen:<\/strong> haga un inventario, compare con el aviso correcto, aplique la versi\u00f3n corregida y valide. La mitigaci\u00f3n compra tiempo; la actualizaci\u00f3n cierra la falla; la investigaci\u00f3n determina si alguien ya entr\u00f3.<\/p>","protected":false},"excerpt":{"rendered":"<p>CVEs divulgados desde 28\/09 hasta 04\/10\/2026: plugins afectados, versiones corregidas, mitigaci\u00f3n, hoja de ruta con WP-CLI y buenas pr\u00e1cticas de seguridad.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46,25,120],"tags":[410,521,523,479,520,522],"class_list":["post-1784","post","type-post","status-publish","format-standard","hentry","category-devops","category-noticias","category-servidores","tag-backup","tag-cve","tag-plugins","tag-seguranca","tag-wordpress","tag-wp-cli"],"_links":{"self":[{"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/posts\/1784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/comments?post=1784"}],"version-history":[{"count":2,"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/posts\/1784\/revisions"}],"predecessor-version":[{"id":1791,"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/posts\/1784\/revisions\/1791"}],"wp:attachment":[{"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/media?parent=1784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/categories?post=1784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.linuxpro.com.br\/es\/wp-json\/wp\/v2\/tags?post=1784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}