{"id":3765,"date":"2017-02-14T08:29:58","date_gmt":"2017-02-14T11:29:58","guid":{"rendered":"http:\/\/brasilwebhost.blog.br\/?p=3765"},"modified":"2017-07-20T11:02:37","modified_gmt":"2017-07-20T14:02:37","slug":"vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0","status":"publish","type":"post","link":"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/","title":{"rendered":"Vulnerabilidade de Escala\u00e7\u00e3o de Privil\u00e9gios no WordPress 4.7.0 ou 4.7.1"},"content":{"rendered":"<p><span class=\"notranslate\">Em 1\u00ba de fevereiro de 2017, a Sucuri Security divulgou uma vulnerabilidade no WordPress.<\/span> <span class=\"notranslate\">Se voc\u00ea estiver executando o WordPress vers\u00e3o 4.7.0 que foi lan\u00e7ado em 06 de dezembro de 2016, ou 4.7.1, que foi lan\u00e7ado em 11 de janeiro de 2017, voc\u00ea deve parar de ler e ir atualizar imediatamente!<\/span><\/p>\n<p><span class=\"notranslate\">A divulga\u00e7\u00e3o descreve a vulnerabilidade de escalonamento de privil\u00e9gios que foi encontrada no n\u00facleo do WordPress, afetando o recurso recentemente atualizado: a API REST.<\/span> <span class=\"notranslate\">Esta vulnerabilidade pode permitir que qualquer pessoa altere qualquer publica\u00e7\u00e3o ou p\u00e1gina num site do WordPress sem mesmo ser autenticada!<\/span> <span class=\"notranslate\">Muito assustador, certo?<\/span> <span class=\"notranslate\">Ainda bem que este problema foi encontrado por pesquisadores de seguran\u00e7a!<\/span><!--more--><\/p>\n<p><img loading=\"lazy\" class=\"aligncenter size-full wp-image-3766\" src=\"http:\/\/brasilwebhost.blog.br\/wp-content\/uploads\/2017\/02\/vulne_worpress_bwh_00325.png\" alt=\"\" width=\"600\" height=\"350\" srcset=\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2017\/02\/vulne_worpress_bwh_00325.png 600w, https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2017\/02\/vulne_worpress_bwh_00325-300x175.png 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/p>\n<p><span class=\"notranslate\">Eles divulgaram a falha para o WordPress Security em 20 de janeiro e corrigiram isso imediatamente, fazendo um patch silencioso na vers\u00e3o 4.7.2, que foi lan\u00e7ado em 26 de janeiro de 2017, e protegendo quem executa atualiza\u00e7\u00f5es autom\u00e1ticas em seus sites.<\/span> <span class=\"notranslate\">A Equipe de Seguran\u00e7a da WordPress tamb\u00e9m alcan\u00e7ou v\u00e1rias empresas com produtos WAF , incluindo SiteLock, Cloudflare e Incapsula para ajud\u00e1-los a criar regras em suas ferramentas para proteger seus clientes e certificar-se de que nenhum dano seria feito at\u00e9 que a corre\u00e7\u00e3o fosse liberada.<\/span> <span class=\"notranslate\">Depois disso, os provedores de hospedagem do WordPress foram alertados sobre esse problema, como a vulnerabilidade funcionou e como proteger os sites de seus clientes.<\/span><\/p>\n<p><span class=\"notranslate\">Esta vulnerabilidade afeta a API do WordPress Rest.<\/span> <span class=\"notranslate\">De acordo com o pesquisador de seguran\u00e7a que descobriu a vulnerabilidade, um desses pontos de REST (WP_REST_Posts_Controller) permite que qualquer um acessar para ver, editar, excluir e criar postagens atrav\u00e9s da API.<\/span> <span class=\"notranslate\">A API REST foi adicionada e ativada por padr\u00e3o na vers\u00e3o 4.7.0, deixando as vers\u00f5es 4.7.0 e 4.7.1<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"notranslate\">Tipo Malabarismo<\/span><\/h3>\n<p><a href=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.02.30.png\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-5267\" src=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.02.30.png\" sizes=\"(max-width: 860px) 100vw, 860px\" srcset=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.02.30.png 860w, http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.02.30-300x224.png 300w, http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.02.30-768x573.png 768w\" alt=\"\" width=\"860\" height=\"642\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p><span class=\"notranslate\">A falha no WordPress REST API funciona devido a um &#8220;recurso&#8221; em PHP, tamb\u00e9m presente em alguns outros idiomas, chamado <strong>tipo malabarismo<\/strong>.<\/span> <span class=\"notranslate\">Ele permite que o desenvolvedor altere silenciosamente os valores de um tipo para outro.<\/span> <span class=\"notranslate\">Como o PHP n\u00e3o requer defini\u00e7\u00e3o de tipo expl\u00edcita em uma declara\u00e7\u00e3o de vari\u00e1vel, esse recurso \u00e9 permitido.<\/span> <span class=\"notranslate\">O que isso significa?<\/span> <span class=\"notranslate\">Isso significa que ao comparar uma seq\u00fc\u00eancia de caracteres para um n\u00famero, o PHP tentar\u00e1 converter a seq\u00fc\u00eancia de caracteres para um n\u00famero, em seguida, executar uma compara\u00e7\u00e3o num\u00e9rica.<\/span> <span class=\"notranslate\">Se estiver a comparar uma cadeia como &#8220;123CODEGUARD&#8221; a uma vari\u00e1vel de n\u00famero inteiro, apenas os n\u00fameros ser\u00e3o utilizados para a opera\u00e7\u00e3o de compara\u00e7\u00e3o.<\/span> <span class=\"notranslate\">Veja os exemplos abaixo:<\/span><\/p>\n<p><a href=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.51.45.png\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-5271\" src=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.51.45.png\" sizes=\"(max-width: 499px) 100vw, 499px\" srcset=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.51.45.png 499w, http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-19.51.45-300x125.png 300w\" alt=\"\" width=\"499\" height=\"208\" \/><\/a><\/p>\n<p><span class=\"notranslate\">O problema \u00e9 que o PHP tem dois modos de compara\u00e7\u00e3o: solto e rigoroso.<\/span> <span class=\"notranslate\">As compara\u00e7\u00f5es frouxas t\u00eam um jogo das r\u00e9guas da convers\u00e3o do operand para a fazer mais f\u00e1cil para programadores, infelizmente mesmo os colaboradores de PHP admitem que &#8220;[ele] n\u00e3o pode ser \u00f3bvio exatamente o que acontecer\u00e1 ao moldar entre determinados tipos .&#8221; , Eles s\u00e3o dif\u00edceis de explorar, porque voc\u00ea geralmente n\u00e3o s\u00e3o capazes de entrada de dados digitados sobre HTTP.<\/span><span class=\"notranslate\"> Infelizmente, esse n\u00e3o era o caso com o WordPress REST API.<\/span><\/p>\n<h3><span class=\"notranslate\">C\u00f3digo da API REST do WordPress<\/span><\/h3>\n<p><span class=\"notranslate\">Vamos voltar ao c\u00f3digo do WordPress agora.<\/span> <span class=\"notranslate\">Mais especificamente, o c\u00f3digo dentro do arquivo \/wp-includes\/rest-api\/endpoints\/class-wp-rest-posts-controller.php, onde encontraram o problema de valida\u00e7\u00e3o de entrada na fun\u00e7\u00e3o update_item.<\/span> <span class=\"notranslate\">Nesta fun\u00e7\u00e3o, o problema de valida\u00e7\u00e3o de entrada que poderia permitir uma escala\u00e7\u00e3o de privil\u00e9gios por um usu\u00e1rio mal-intencionado \u00e9 a primeira linha de c\u00f3digo em que eles est\u00e3o lan\u00e7ando o ID do pedido para a vari\u00e1vel $ id.<\/span> <span class=\"notranslate\">De acordo com isso, seria poss\u00edvel enviar uma solicita\u00e7\u00e3o para a API REST como \/ wp-json \/ wp \/ v2 \/ posts \/ 123? Id = 999STRING, o que resultaria na vari\u00e1vel id sendo definida como 999.<\/span><\/p>\n<p><a href=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.35.01.png\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-5276\" src=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.35.01.png\" sizes=\"(max-width: 609px) 100vw, 609px\" srcset=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.35.01.png 609w, http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.35.01-150x150.png 150w, http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.35.01-300x300.png 300w\" alt=\"\" width=\"609\" height=\"611\" \/><\/a><span class=\"notranslate\">Fun\u00e7\u00e3o update_item no arquivo class-wp-rest-posts-controller.php &#8211; WordPress 4.7.1<\/span><\/p>\n<p><span class=\"notranslate\">A equipe do WordPress corrigiu isso na vers\u00e3o 4.7.2, garantindo que a entrada do id n\u00e3o \u00e9 coagida e \u00e9 validada antes de continuar:<\/span><\/p>\n<p><a href=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.40.19.png\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-5277\" src=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.40.19.png\" sizes=\"(max-width: 733px) 100vw, 733px\" srcset=\"http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.40.19.png 733w, http:\/\/blog.codeguard.com\/wp-content\/uploads\/2017\/02\/Screen-Shot-2017-02-06-at-20.40.19-300x214.png 300w\" alt=\"\" width=\"733\" height=\"523\" \/><\/a><span class=\"notranslate\">Fun\u00e7\u00e3o fixa update_item no arquivo class-wp-rest-posts-controller.php &#8211; WordPress 4.7.2<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"notranslate\">Mantenha-se atualizado<\/span><\/h3>\n<p><span class=\"notranslate\">Esta \u00e9 uma vulnerabilidade s\u00e9ria que pode ser usada indevidamente para comprometer um site vulner\u00e1vel.<\/span> <span class=\"notranslate\">Certifique-se de que sua instala\u00e7\u00e3o do WordPress est\u00e1 atualizada e segura!<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>Fonte: <a href=\"http:\/\/blog.codeguard.com\/privilege-escalation-vulnerability-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\">Blog CodeGuard<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em 1\u00ba de fevereiro de 2017, a Sucuri Security divulgou uma vulnerabilidade no WordPress. Se voc\u00ea estiver executando o WordPress vers\u00e3o 4.7.0 que foi lan\u00e7ado em 06 de dezembro de 2016, ou 4.7.1, que foi lan\u00e7ado em 11 de janeiro de 2017, voc\u00ea deve parar de ler e ir atualizar&hellip;<\/p>\n","protected":false},"author":3,"featured_media":3766,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[53],"tags":[606,32],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v15.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Vulnerabilidade de Escala\u00e7\u00e3o de Privil\u00e9gios no WordPress 4.7.0 ou 4.7.1 | Blog - Brasil Web Host<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilidade de Escala\u00e7\u00e3o de Privil\u00e9gios no WordPress 4.7.0 ou 4.7.1 | Blog - Brasil Web Host\" \/>\n<meta property=\"og:description\" content=\"Em 1\u00ba de fevereiro de 2017, a Sucuri Security divulgou uma vulnerabilidade no WordPress. Se voc\u00ea estiver executando o WordPress vers\u00e3o 4.7.0 que foi lan\u00e7ado em 06 de dezembro de 2016, ou 4.7.1, que foi lan\u00e7ado em 11 de janeiro de 2017, voc\u00ea deve parar de ler e ir atualizar&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog - Brasil Web Host\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/brasilwebhost\/\" \/>\n<meta property=\"article:published_time\" content=\"2017-02-14T11:29:58+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2017-07-20T14:02:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2017\/02\/vulne_worpress_bwh_00325.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"350\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:site\" content=\"@brasilwebhost\" \/>\n<meta name=\"twitter:label1\" value=\"Written by\">\n\t<meta name=\"twitter:data1\" value=\"Gabriel Benato\">\n\t<meta name=\"twitter:label2\" value=\"Est. reading time\">\n\t<meta name=\"twitter:data2\" value=\"3 minutos\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\",\"name\":\"Brasil Web Host\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/brasilwebhost\/\",\"https:\/\/www.instagram.com\/brasilwebhost\/\",\"https:\/\/www.linkedin.com\/company\/35638258\/admin\/\",\"https:\/\/www.youtube.com\/user\/brasilwebhost\",\"https:\/\/br.pinterest.com\/empresabwh\/\",\"https:\/\/twitter.com\/brasilwebhost\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2019\/09\/logo.png\",\"width\":330,\"height\":54,\"caption\":\"Brasil Web Host\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/\",\"name\":\"Blog - Brasil Web Host\",\"description\":\"Conhe\\u00e7a as vantagens de ser nosso cliente e usufruir do melhor atendimento.\",\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.brasilwebhost.com.br\/blog\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/wp-content\/uploads\/2017\/02\/vulne_worpress_bwh_00325.png\",\"width\":600,\"height\":350},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/#webpage\",\"url\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/\",\"name\":\"Vulnerabilidade de Escala\\u00e7\\u00e3o de Privil\\u00e9gios no WordPress 4.7.0 ou 4.7.1 | Blog - Brasil Web Host\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/#primaryimage\"},\"datePublished\":\"2017-02-14T11:29:58+00:00\",\"dateModified\":\"2017-07-20T14:02:37+00:00\",\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/#webpage\"},\"author\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/f2a0b8c85be379997ea055e0a1877eec\"},\"headline\":\"Vulnerabilidade de Escala\\u00e7\\u00e3o de Privil\\u00e9gios no WordPress 4.7.0 ou 4.7.1\",\"datePublished\":\"2017-02-14T11:29:58+00:00\",\"dateModified\":\"2017-07-20T14:02:37+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/#webpage\"},\"publisher\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/vulnerabilidade-de-escalacao-de-privilegios-no-wordpress-4-7-0\/#primaryimage\"},\"keywords\":\"vulnerabilidade,wordpress\",\"articleSection\":\"Not\\u00edcias\",\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#\/schema\/person\/f2a0b8c85be379997ea055e0a1877eec\",\"name\":\"Gabriel Benato\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.brasilwebhost.com.br\/blog\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a49431593a7e9427c17943cd2bd0712b?s=96&d=mm&r=g\",\"caption\":\"Gabriel Benato\"},\"description\":\"Suporte t\\u00e9cnico Brasil Web Host\",\"sameAs\":[\"https:\/\/www.brasilwebhost.com.br\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/3765"}],"collection":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/comments?post=3765"}],"version-history":[{"count":3,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/3765\/revisions"}],"predecessor-version":[{"id":3840,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/posts\/3765\/revisions\/3840"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/media\/3766"}],"wp:attachment":[{"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/media?parent=3765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/categories?post=3765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brasilwebhost.com.br\/blog\/wp-json\/wp\/v2\/tags?post=3765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}