{"id":12965,"date":"2026-04-24T01:05:45","date_gmt":"2026-04-24T01:05:45","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/24\/diese-nachricht-sieht-aus-wie-ein-prompt-injection-versuch\/"},"modified":"2026-07-04T13:44:25","modified_gmt":"2026-07-04T13:44:25","slug":"squidex-ssrf-cve-2026-41172-plan-de-72-horas-para-equipos-de","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/04\/24\/squidex-ssrf-cve-2026-41172-plan-de-72-horas-para-equipos-de\/","title":{"rendered":"Squidex SSRF CVE-2026-41172: Plan de 72 horas para equipos de operaciones despu\u00e9s del parche del 22 de abril"},"content":{"rendered":"<p><!-- ibs_difficulty: n\/a --><\/p>\n<div style=\"display:inline-block;background:#69d8ed;color:#0a1f2c;font-size:12px;font-weight:700;letter-spacing:0.08em;text-transform:uppercase;padding:6px 14px;border-radius:4px;margin-bottom:18px;\">Noticias &middot; Respuesta a Incidentes &middot; Fecha: 23.04.2026<\/div>\n<div style=\"display:inline-block;background:#0a1f2c;color:#69d8ed;font-size:12px;font-weight:700;letter-spacing:0.08em;text-transform:uppercase;padding:6px 14px;border-radius:4px;margin-bottom:18px;margin-left:8px;\">6 Min. de lectura<\/div>\n<p><strong>Squidex hizo p\u00fablica el 22 de abril de 2026 la vulnerabilidad SSRF CVE-2026-41172. CVSS 7.3, parche en la versi\u00f3n 7.23.0. Un editor autenticado con permiso de carga de activos puede forzar al servidor Squidex a recuperar cualquier URL interna y guardar la respuesta como un activo. Para las operaciones de seguridad, esto significa: dentro de las pr\u00f3ximas 72 horas, tres componentes deben estar en su lugar. El parche solo cierra la vulnerabilidad. Las debilidades estructurales en las configuraciones de Egress y WAF permanecen abiertas, si los equipos de operaciones no las abordan ahora.<\/strong><\/p>\n<div style=\"background:#f5fbfd;border-left:4px solid #69d8ed;padding:18px 22px;margin:22px 0;border-radius:4px;\">\n<div style=\"font-size:13px;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0a1f2c;margin-bottom:10px;\">Lo m\u00e1s importante en resumen<\/div>\n<ul style=\"margin:0;padding-left:18px;\">\n<li>CVE-2026-41172 es una vulnerabilidad SSRF en Squidex anterior a la versi\u00f3n 7.23.0, publicada el 22 de abril de 2026, CVSS 7.3.<\/li>\n<li>El parche est\u00e1 disponible. Los equipos de operaciones tambi\u00e9n necesitan una lista de permitidos de Egress, un bloqueo de IMDS y una revisi\u00f3n de perfil de WAF, de lo contrario, el siguiente bug comparable afectar\u00e1 igualmente.<\/li>\n<li>Plan de 72 horas: inventario de instancias Squidex. Implementar reglas de Egress. Forzar IMDSv2. Reforzar el conjunto de reglas de WAF contra patrones SSRF.<\/li>\n<li>Los permisos de editor a menudo est\u00e1n hist\u00f3ricamente ampliamente distribuidos. Una revisi\u00f3n de carga de activos es parte de las tareas de limpieza.<\/li>\n<\/ul>\n<\/div>\n<h2 style=\"color:#0a1f2c;font-size:26px;margin-top:42px;margin-bottom:18px;\">Por qu\u00e9 esta vulnerabilidad SSRF no debe desaparecer de la lista CVE<\/h2>\n<p>Una vulnerabilidad SSRF con CVSS 7.3 parece manejable en el bolet\u00edn de parches. Una actualizaci\u00f3n r\u00e1pida a Squidex 7.23.0, marcada como completada, y el programa contin\u00faa. Exactamente esta reacci\u00f3n es el riesgo en 2026. Las instalaciones de Headless-CMS han aumentado significativamente en los \u00faltimos tres a\u00f1os, a menudo se encuentran en el centro de la arquitectura y en muchos inventarios de activos no se consideran componentes cr\u00edticos para la seguridad. Una vulnerabilidad SSRF en tal instalaci\u00f3n significa que un editor autenticado con permisos de carga de activos puede acceder a puntos de internos y metadatos en la nube. Sin una lista de permitidos de salida (Egress-Allowlist) y sin un perfil WAF, el salto desde la CVE hasta el rol de la nube comprometido es corto.<\/p>\n<p><strong>\u00bfQu\u00e9 es SSRF?<\/strong> Server-Side Request Forgery (Falsificaci\u00f3n de Solicitudes del Lado del Servidor) es una vulnerabilidad en la que un servidor es inducido a recuperar URLs en nombre de un atacante. El atacante no necesita acceso directo a redes internas. Utiliza el servidor vulnerable como proxy. Exactamente este mecanismo est\u00e1 ahora activo en Squidex: el punto de final de carga de activos recupera la URL especificada, persiste la respuesta y la devuelve a trav\u00e9s de la interfaz normal de activos.<\/p>\n<p>Los equipos de operaciones suelen detectar la vulnerabilidad a trav\u00e9s de dos canales. En primer lugar, mediante an\u00e1lisis de vulnerabilidades que detectan CVE-2026-41172 dentro de las primeras 24 horas despu\u00e9s de su publicaci\u00f3n. En segundo lugar, a trav\u00e9s de inventarios internos de activos, siempre que Squidex est\u00e9 correctamente inventariado. Ambos m\u00e9todos indican la vulnerabilidad. Ambos dicen poco sobre la exposici\u00f3n real. La pregunta interesante no es si existe un servidor Squidex, sino qu\u00e9 puede lograr cuando es comprometido.<\/p>\n<h2 style=\"color:#0a1f2c;font-size:26px;margin-top:42px;margin-bottom:18px;\">El plan de 72 horas para equipos de operaciones<\/h2>\n<p>Quien est\u00e9 de turno el 23 de abril de 2026, deber\u00eda considerar los siguientes pasos como una secuencia, no como una lista de deseos. Las primeras 24 horas pertenecen al inventario m\u00e1s el parche. Las segundas 24 horas pertenecen al endurecimiento de Egress as\u00ed como al bloqueo de IMDS. Las \u00faltimas 24 horas pertenecen al perfil WAF as\u00ed como a la revisi\u00f3n de permisos.<\/p>\n<div style=\"background:#0a1f2c;color:#fff;padding:24px;border-radius:6px;margin:24px 0;\">\n<div style=\"color:#fff;font-size:13px;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;margin-bottom:18px;\">Plan de 72 horas CVE-2026-41172<\/div>\n<div style=\"color:#fff;border-left:3px solid #69d8ed;padding-left:16px;margin-bottom:18px;\">\n<div style=\"color:#69d8ed;font-size:12px;font-weight:700;text-transform:uppercase;margin-bottom:4px;\">Hora 0 a 24<\/div>\n<div style=\"color:#fff;font-size:15px;line-height:1.5;\">Inventariar instancias de Squidex. Parchear a la versi\u00f3n 7.23.0. Quien no lo logre en 24 horas, cambia inmediatamente al camino de endurecimiento.<\/div>\n<\/div>\n<div style=\"color:#fff;border-left:3px solid #69d8ed;padding-left:16px;margin-bottom:18px;\">\n<div style=\"color:#69d8ed;font-size:12px;font-weight:700;text-transform:uppercase;margin-bottom:4px;\">Hora 24 a 48<\/div>\n<div style=\"color:#fff;font-size:15px;line-height:1.5;\">Lista de permitidos de Egress a nivel de contenedor. Forzar IMDSv2, l\u00edmite de saltos en 1. Restringir las pol\u00edticas de red.<\/div>\n<\/div>\n<div style=\"color:#fff;border-left:3px solid #69d8ed;padding-left:16px;\">\n<div style=\"color:#69d8ed;font-size:12px;font-weight:700;text-transform:uppercase;margin-bottom:4px;\">Hora 48 a 72<\/div>\n<div style=\"color:#fff;font-size:15px;line-height:1.5;\">Perfiles WAF para patrones SSRF. Activar el registro de las URLs bloqueadas. Revisar los permisos de carga de activos en el frontend de Squidex.<\/div>\n<\/div>\n<\/div>\n<p>El inventario en las primeras horas es m\u00e1s trivial de lo que parece si existe un inventario de activos. En entornos sin un inventario limpio, vale la pena realizar un escaneo dirigido a rutas t\u00edpicas de Squidex m\u00e1s los puertos por defecto. La respuesta est\u00e1ndar del punto final de activos proporciona suficiente se\u00f1al para una identificaci\u00f3n r\u00e1pida. Quien obtenga Squidex gestionado a trav\u00e9s de un proveedor de plataforma, verificar\u00e1 all\u00ed las versiones desplegadas.<\/p>\n<p>El parche a la versi\u00f3n 7.23.0 es el procedimiento est\u00e1ndar. Quien debido a ventanas de congelamiento, comit\u00e9s de cambios o frontends dependientes no pueda parchear en los pr\u00f3ximos 14 d\u00edas, activa inmediatamente las medidas de endurecimiento. La lista de permitidos de Egress es la medida m\u00e1s importante. Squidex solo necesita alcanzar una peque\u00f1a cantidad de hosts externos, t\u00edpicamente objetivos de CDN m\u00e1s fuentes de activos definidas. Una regla de Egress que bloquee todo lo dem\u00e1s elimina la mayor parte de las variantes de ataque SSRF contra rangos de IP internas.<\/p>\n<h2 style=\"color:#0a1f2c;font-size:26px;margin-top:42px;margin-bottom:18px;\">Reglas de Egress y perfil WAF como segunda l\u00ednea de defensa<\/h2>\n<p>La suposici\u00f3n de que las aplicaciones en entornos de contenedores hacen solo lo que se supone que deben hacer ya no resistir\u00e1 ninguna discusi\u00f3n sobre SSRF en 2026. Las configuraciones predeterminadas en Kubernetes permiten un Egress ilimitado. Las plataformas de contenedores fuera de Kubernetes se comportan de manera similar. Un Pod de Squidex sin Network Policy puede alcanzar cualquier punto final interno en el mismo cl\u00faster, puede consultar el punto final de metadatos de la nube y contactar hosts externos que nunca ser\u00edan necesarios para el caso de uso real.<\/p>\n<p>Una lista de permitidos de Egress sensata cubre tres \u00e1reas. En primer lugar, las fuentes externas de activos que los equipos editoriales realmente utilizan. Estos suelen ser proveedores de fotos de archivo, propios buckets de CDN y ocasionalmente APIs de socios. En segundo lugar, los servicios internos que Squidex necesita para Identity, Logging y Monitoring. En tercer lugar, bloqueos expl\u00edcitos contra 169.254.169.254 (AWS IMDS), 169.254.170.2 (metadatos de tareas ECS), el punto final de metadatos de GCP y direcciones comparables en Azure. Quien bloquee completamente el rango 169.254.0.0\/16 a nivel de Pod, ha cubierto el mayor palanca con un m\u00ednimo de esfuerzo.<\/p>\n<p>Forzar IMDSv2 es el segundo paso para entornos de AWS. El par\u00e1metro Hop-Limit deber\u00eda estar en 1. As\u00ed, un Pod comprometido no puede alcanzar el punto final de metadatos a trav\u00e9s del enrutamiento normal. Mecanismos comparables existen en Azure con el Instance Metadata Service, que requiere una verificaci\u00f3n de encabezados, y en Google Cloud con la funci\u00f3n Metadata-Concealment. Quien trabaje en entornos Multi-Cloud, verifica la configuraci\u00f3n por proveedor de nube.<\/p>\n<div style=\"background:#f5fbfd;border:1px solid #69d8ed;padding:22px;border-radius:6px;margin:24px 0;\">\n<div style=\"font-size:14px;font-weight:700;color:#0a1f2c;margin-bottom:14px;\">Ventajas y desventajas de la lista de permitidos de Egress en el Pod de Squidex<\/div>\n<table style=\"width:100%;border-collapse:collapse;font-size:14px;\">\n<tr>\n<td style=\"vertical-align:top;padding:8px 12px 8px 0;width:50%;border-bottom:1px solid #d8eef3;\"><strong style=\"color:#0e6e3a;\">Ventajas<\/strong><br \/>Defensa estructural contra SSRF, independientemente del CVE espec\u00edfico. Tambi\u00e9n funciona con la pr\u00f3xima vulnerabilidad de Headless-CMS.<\/td>\n<td style=\"vertical-align:top;padding:8px 0 8px 12px;width:50%;border-bottom:1px solid #d8eef3;\"><strong style=\"color:#a5341c;\">Desventajas<\/strong><br \/>La configuraci\u00f3n inicial requiere tiempo. Los equipos de edici\u00f3n reportan problemas con nuevas fuentes de activos que a\u00fan no est\u00e1n en la lista de permitidos.<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align:top;padding:8px 12px 8px 0;border-bottom:1px solid #d8eef3;\"><strong style=\"color:#0e6e3a;\">Ventajas<\/strong><br \/>Argumento de cumplimiento para auditores: filtro de Egress activo en lugar de configuraci\u00f3n predeterminada.<\/td>\n<td style=\"vertical-align:top;padding:8px 0 8px 12px;border-bottom:1px solid #d8eef3;\"><strong style=\"color:#a5341c;\">Desventajas<\/strong><br \/>Esfuerzo de mantenimiento: cada nueva URL leg\u00edtima debe pasar por un procedimiento de cambio.<\/td>\n<\/tr>\n<tr>\n<td style=\"vertical-align:top;padding:8px 12px 8px 0;\"><strong style=\"color:#0e6e3a;\">Ventajas<\/strong><br \/>El registro de las URLs bloqueadas proporciona una se\u00f1al fiable para el abuso o la mala configuraci\u00f3n.<\/td>\n<td style=\"vertical-align:top;padding:8px 0 8px 12px;\"><strong style=\"color:#a5341c;\">Desventajas<\/strong><br \/>Una lista de permitidos mal configurada puede romper los flujos editoriales leg\u00edtimos, por lo que es necesario una prueba en Staging previa.<\/td>\n<\/tr>\n<\/table>\n<\/div>\n<p>El perfil WAF es el tercer componente. Una WAF que solo conoce reglas gen\u00e9ricas de OWASP bloquea SSRF de manera poco fiable. Los patrones espec\u00edficos son claros: solicitudes a rangos de IP internas, solicitudes a puntos finales de metadatos, solicitudes con esquemas de URL inusuales como file:\/\/ o gopher:\/\/. Quien opera Squidex detr\u00e1s de una WAF, deber\u00eda activar un conjunto de reglas que reconozca estos patrones. Cloudflare, AWS WAF y proveedores comparables tienen conjuntos de reglas administradas para esto, que se pueden aplicar espec\u00edficamente para SSRF. El registro de las solicitudes bloqueadas es tan importante como el bloqueo en s\u00ed: es la capa de detecci\u00f3n que muestra si alguien est\u00e1 abusando de la carga de activos.<\/p>\n<h2 style=\"color:#0a1f2c;font-size:26px;margin-top:42px;margin-bottom:18px;\">Revisi\u00f3n de permisos y lo que queda despu\u00e9s de 72 horas<\/h2>\n<p>Squidex incorpora un modelo de permisos basado en roles. El permiso para subir activos es un privilegio que en la configuraci\u00f3n est\u00e1ndar est\u00e1 activado para roles de editor. En instalaciones maduras, estos roles suelen estar hist\u00f3ricamente ampliamente distribuidos. Una revisi\u00f3n de los permisos es el cuarto pilar del plan de 72 horas, as\u00ed como el paso que se mueve a nivel de aplicaci\u00f3n.<\/p>\n<p>La pregunta es simple: \u00bfQui\u00e9n tiene permiso para subir activos y qui\u00e9n realmente lo necesita? Cuentas de agencias externas, cuentas de pasantes, roles de editor archivados, cuentas de servicio con derechos hist\u00f3ricos. Cualquier cuenta que actualmente pueda subir activos y que no haya sido utilizada activamente en los \u00faltimos 90 d\u00edas es candidata a reducci\u00f3n. Los administradores de Squidex pueden evaluar la \u00faltima actividad por cuenta. El registro de auditor\u00eda proporciona los datos base.<\/p>\n<p>Lo que queda despu\u00e9s de 72 horas es m\u00e1s que un Squidex parcheado. Quien ejecuta el plan de manera correcta tiene una lista de permitidos de salida (Egress-Allowlist) en el Pod de Squidex, IMDSv2 con l\u00edmite de saltos bajo, un conjunto de reglas WAF que detecta patrones SSRF, as\u00ed como una lista reducida de cuentas de editor con derecho a subir activos. La pr\u00f3xima CVE comparable en un headless CMS, un sistema wiki o una nube de marketing encontrar\u00e1 un entorno preparado. Ese es el verdadero beneficio m\u00e1s all\u00e1 de CVE-2026-41172.<\/p>\n<p>La trampa m\u00e1s com\u00fan en estos planes de 72 horas es asumir que despu\u00e9s del parche todo est\u00e1 resuelto. Quien en la pr\u00f3xima semana lee el registro de auditor\u00eda de la regla WAF, quien verifica si en los primeros d\u00edas despu\u00e9s del conocimiento del CVE se ven solicitudes sospechosas en rangos de IP internas, gana dos conocimientos. Primero, si la propia instancia de Squidex fue atacada activamente. Segundo, qu\u00e9 tan bien funciona la detecci\u00f3n WAF. Ambos puntos de datos deben ir en el documento post-mortem de CVE-2026-41172.<\/p>\n<h2 style=\"color:#0a1f2c;font-size:26px;margin-top:42px;margin-bottom:18px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfEs suficiente un parche para Squidex 7.23.0?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El parche cierra CVE-2026-41172 correctamente. Sin embargo, los equipos de operaciones ganan poco si dejan abiertas las vulnerabilidades estructurales en la configuraci\u00f3n de Egress y en el perfil WAF. Con el pr\u00f3ximo CVE comparable en otro headless CMS, el entorno volver\u00e1 al mismo punto. El parche es obligatorio, y el endurecimiento adicional merece la pena.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 rapidez deber\u00eda tener la lista blanca de Egress?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Realisticamente en 24 a 48 horas, si Squidex se ejecuta en contenedores y las pol\u00edticas de red en el cl\u00faster ya est\u00e1n establecidas. En entornos sin pol\u00edticas de red, la implementaci\u00f3n limpia toma m\u00e1s tiempo, al menos el bloqueo estricto del rango 169.254.0.0\/16 como medida inmediata vale la pena.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 conjuntos de reglas WAF detectan SSRF de manera fiable?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">AWS WAF proporciona con el Managed Rule Set para CommonRuleSet una base que cubre parcialmente los patrones SSRF. Cloudflare tiene un conjunto de reglas SSRF dedicado en el conjunto OWASP. Quien utilice una WAF autoadministrada deber\u00eda a\u00f1adir espec\u00edficamente reglas para rangos de IP internos y endpoints de metadatos, en lugar de confiar solo en el valor predeterminado de OWASP.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo identifico cuentas no utilizadas para carga de activos en Squidex?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El registro de auditor\u00eda de Squidex contiene las actividades por usuario. Un an\u00e1lisis de los \u00faltimos 90 d\u00edas muestra qu\u00e9 cuentas han utilizado realmente la autorizaci\u00f3n de carga de activos. Las cuentas sin actividad de carga son los primeros candidatos para una reducci\u00f3n de permisos.<\/p>\n<\/details>\n<h2 style=\"color:#0a1f2c;font-size:26px;margin-top:42px;margin-bottom:18px;\">M\u00e1s sobre este tema en nuestras revistas<\/h2>\n<div style=\"background:#f7f9fa;border-radius:8px;padding:22px;margin:18px 0;\">\n<div style=\"font-size:13px;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0a1f2c;margin-bottom:14px;\">Desde la red<\/div>\n<ul style=\"list-style:none;padding:0;margin:0;\">\n<li style=\"padding:8px 0;border-bottom:1px solid #e5ebee;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/24\/microsoft-asp-net-core-zero-day-cve-2026-40372-cvss-9-1\/\" style=\"color:#0a1f2c;font-weight:600;text-decoration:none;\">ASP.NET Core CVE-2026-40372: Plan de 72 horas<\/a> \u2013 Parche fuera de banda y clasificaci\u00f3n CVSS 9.1<\/li>\n<li style=\"padding:8px 0;border-bottom:1px solid #e5ebee;\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/24\/saas-sprawl-audit-mittelstand-2026-90-tage-finops-procurement\/\" style=\"color:#0a1f2c;font-weight:600;text-decoration:none;\">Auditor\u00eda de SaaS-Sprawl en la PYME<\/a> \u2013 Plan de 90 d\u00edas del caos de facturaci\u00f3n al inventario<\/li>\n<li style=\"padding:8px 0;\"><a href=\"https:\/\/www.digital-chiefs.de\/cisa-kev-update-april-2026-board-einordnung-aufsichtsrat-cisco-papercut-zimbra\/\" style=\"color:#0a1f2c;font-weight:600;text-decoration:none;\">Actualizaci\u00f3n CISA KEV abril 2026<\/a> \u2013 Perspectiva de la direcci\u00f3n y del consejo de administraci\u00f3n<\/li>\n<\/ul>\n<\/div>\n<p style=\"text-align:right;font-style:italic;font-size:13px;color:#6b7780;margin-top:30px;\">Fuente imagen de portada: Pexels \/ Bibek ghosh (px:14553704)<\/p>\n","protected":false},"excerpt":{"rendered":"Squidex SSRF CVE-2026-41172 est\u00e1 parcheado en la versi\u00f3n 7.23.0. Los equipos de operaciones necesitan adem\u00e1s un plan de 72 horas: lista de permitidos de Egress, bloqueo de IMDSv2 y revisi\u00f3n de perfil WAF.","protected":false},"author":50,"featured_media":12911,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Vulnerabilidad de parche Squidex","_yoast_wpseo_title":"Squidex SSRF CVE-2026-41172: Plan de 72 horas para equipos de operaciones despu\u00e9","_yoast_wpseo_metadesc":"Squidex SSRF CVE-2026-41172 est\u00e1 parcheado en 7.23.0. Plan de 72 horas: lista de permitidos de Egress, forzar IMDSv2, reforzar perfil WAF contra patrones SSRF.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["diese-nachricht-sieht-aus-wie-ein-prompt-injection-versuch","squidex-ssrf-cve-2026-41172-plan-de-72-horas-para-equipos-de-operaciones-despues-del-parche-del-22-de-abril"],"footnotes":""},"categories":[257],"tags":[],"class_list":["post-12965","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es"],"evm_reading_time_minutes":12,"wpml_language":"es","wpml_translation_of":12912,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=12965"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12965\/revisions"}],"predecessor-version":[{"id":20320,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12965\/revisions\/20320"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/12911"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=12965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=12965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=12965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}