{"id":13909,"date":"2026-05-03T12:00:47","date_gmt":"2026-05-03T12:00:47","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/05\/03\/fortinet-cve-2026-35616-forticlient-ems-kritische-luecken\/"},"modified":"2026-07-04T10:48:42","modified_gmt":"2026-07-04T10:48:42","slug":"fortinet-cve-2026-35616-forticlient-ems-kritische-luecken","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/fortinet-cve-2026-35616-forticlient-ems-kritische-luecken\/","title":{"rendered":"Fortinet CVE-2026-35616: Dos vulnerabilidades cr\u00edticas en FortiClient EMS en semanas: implicaciones para equipos de TI en DACH"},"content":{"rendered":"<p class=\"article-figcaption\" style=\"text-align:center;font-style:italic;color:#b8c5ce;font-size:0.92em;margin-top:-0.5em;margin-bottom:1.5em;line-height:1.4;\">Monitor de ciberseguridad con Code-Stream. Las vulnerabilidades en FortiClient EMS de Fortinet impactan a los equipos de TI en Alemania, Austria y Suiza en un momento en que la frecuencia de las actualizaciones ya est\u00e1 al m\u00e1ximo. <span style=\"color:#b8c5ce;opacity:0.85;\">(Foto: T. Miroshnichenko \/ Pexels)<\/span><\/p>\n<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min. de lectura<\/p>\n<p><strong>Fortinet ha corregido en tres semanas dos vulnerabilidades cr\u00edticas en FortiClient EMS. CVE-2026-35616 con puntuaci\u00f3n CVSS 9.1 permite la ejecuci\u00f3n remota de c\u00f3digo pre-autenticado &#8211; los datos de honeypot de Shadowserver muestran intentos de explotaci\u00f3n activos desde el 31 de marzo de 2026. Este patr\u00f3n indica: FortiClient EMS est\u00e1 expuesto estructuralmente y la frecuencia de las actualizaciones como \u00fanica medida no es suficiente.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:14px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Dos correcciones cr\u00edticas en tres semanas.<\/strong> CVE-2026-35616 (CVSS 9.1, RCE pre-autenticado) y un siguiente aviso sobre un vector de elevaci\u00f3n de privilegios en FortiClient EMS &#8211; esto no es una casualidad, sino un patr\u00f3n.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Inclusi\u00f3n en KEV de CISA el 2 de abril de 2026.<\/strong> Las autoridades federales en EE. UU. han establecido una plazo de siete d\u00edas para la aplicaci\u00f3n de las actualizaciones. Los equipos de TI en DACH deben establecer su propia pol\u00edtica de gesti\u00f3n de actualizaciones.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Patrones de explotaci\u00f3n desde el 31 de marzo.<\/strong> Shadowserver y GreyNoise han registrado tr\u00e1fico de prueba contra instalaciones expuestas de FortiClient EMS. Cualquier sistema que ejecute EMS sin segmentaci\u00f3n de red est\u00e1 directamente expuesto.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La \u00fanica actualizaci\u00f3n no es suficiente.<\/strong> La inyecci\u00f3n de c\u00f3digo JDBC como vector de ataque en FortiClient EMS significa que los usuarios no autenticados pueden ejecutar consultas SQL. La controlaci\u00f3n de acceso al puerto EMS es una medida inmediata crucial.<\/li>\n<\/ul>\n<\/div>\n<p><strong>Ver relacionado: <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/fugas-de-codigo-fuente-los-atacantes-conocen-al-proveedor-de-seguridad-antes\/\">Brechas de c\u00f3digo fuente: Cuando los atacantes conocen al proveedor de seguridad antes de la actualizaci\u00f3n<\/a><\/strong><\/p>\n<p><strong>\u00bfQu\u00e9 es FortiClient EMS?<\/strong> FortiClient EMS (Endpoint Management Server) es la plataforma de administraci\u00f3n central de Fortinet para el agente FortiClient en los puntos finales. EMS controla las pol\u00edticas de cumplimiento, las configuraciones de VPN y la evaluaci\u00f3n de la postura de seguridad para todos los puntos finales en la red &#8211; y es un objetivo altamente privilegiado para los atacantes.<\/p>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#202528;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Ver relacionado<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/fugas-de-codigo-fuente-los-atacantes-conocen-al-proveedor-de-seguridad-antes\/\" style=\"color:#333;text-decoration:underline;\">Brechas de c\u00f3digo fuente: Cuando el proveedor de seguridad est\u00e1 comprometido antes de la actualizaci\u00f3n<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/01\/cve-2026-3854-github-enterprise-rce-git-push-patch-pflicht\/\" style=\"color:#333;text-decoration:underline;\">CVE-2026-3854: RCE en GitHub Enterprise &#8211; 88% no actualizado<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">\u00bfC\u00f3mo CVE-2026-35616 se diferencia de las vulnerabilidades anteriores de FortiClient?<\/h2>\n<p>FortiClient EMS tiene una historia documentada de vulnerabilidades. CVE-2023-48788 fue una inyecci\u00f3n SQL con CVSS 9.8, que fue ampliamente explotada en 2024 y incluida en la lista KEV de CISA. Este patr\u00f3n se repite: inyecci\u00f3n basada en JDBC, acceso pre-autenticaci\u00f3n, puntuaci\u00f3n CVSS cr\u00edtica.<\/p>\n<p>CVE-2026-35616 utiliza el mismo vector de ataque que su predecesor: el acceso a la base de datos JDBC sin autenticaci\u00f3n previa. Seg\u00fan el comunicado de Fortinet del 29 de marzo de 2026, un atacante no autenticado puede ejecutar c\u00f3digo SQL en la base de datos EMS mediante solicitudes HTTP manipuladas. La consecuencia directa es el acceso al servidor EMS con privilegios de base de datos.<\/p>\n<p>Lo que hace que este incidente se diferencie del de 2023 es que el tiempo desde la liberaci\u00f3n de la correcci\u00f3n hasta la actividad en la honeypot fue m\u00e1s corto en este caso. Shadowserver registr\u00f3 los primeros intentos de explotaci\u00f3n contra CVE-2026-35616 el 31 de marzo de 2026, dos d\u00edas despu\u00e9s del comunicado. En CVE-2023-48788, lleg\u00f3 a la explotaci\u00f3n masiva despu\u00e9s de aproximadamente dos semanas.<\/p>\n<div style=\"background:#f9f9f9;border-radius:8px;padding:24px 28px;margin:28px 0;\">\n<p style=\"margin:0 0 14px 0;font-size:0.8em;font-weight:700;text-transform:uppercase;letter-spacing:0.15em;color:#69d8ed;\">Cifras de la situaci\u00f3n de riesgo<\/p>\n<div style=\"display:flex;flex-wrap:wrap;gap:20px;\">\n<div style=\"flex:1;min-width:150px;text-align:center;\">\n<p style=\"font-size:2em;font-weight:800;color:#003340;margin:0;\">CVSS 9.1<\/p>\n<p style=\"color:#b8c5ce;font-size:0.82em;margin:4px 0 0 0;\">Puntuaci\u00f3n cr\u00edtica para CVE-2026-35616, RCE pre-autenticaci\u00f3n v\u00eda inyecci\u00f3n JDBC<\/p>\n<\/div>\n<div style=\"flex:1;min-width:150px;text-align:center;\">\n<p style=\"font-size:2em;font-weight:800;color:#003340;margin:0;\">2 d\u00edas<\/p>\n<p style=\"color:#b8c5ce;font-size:0.82em;margin:4px 0 0 0;\">Desde el comunicado hasta los primeros intentos de explotaci\u00f3n en la honeypot (Shadowserver)<\/p>\n<\/div>\n<div style=\"flex:1;min-width:150px;text-align:center;\">\n<p style=\"font-size:2em;font-weight:800;color:#003340;margin:0;\">7 d\u00edas<\/p>\n<p style=\"color:#b8c5ce;font-size:0.82em;margin:4px 0 0 0;\">Tiempo para aplicar la correcci\u00f3n obligatoria para las agencias federales de EE. UU. despu\u00e9s de la inclusi\u00f3n en la lista KEV de CISA el 2 de abril de 2026<\/p>\n<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">\u00bfPor qu\u00e9 FortiClient EMS est\u00e1 estructuralmente expuesto?<\/h2>\n<p>FortiClient EMS es conceptualmente un sistema de alto privilegio. Conoce todos los endpoints administrados, su estado de cumplimiento, las conexiones VPN y las pol\u00edticas de seguridad. Si un atacante compromete EMS, no solo tiene acceso a un servidor, sino que tambi\u00e9n tiene una carta del inventario de endpoints completo y herramientas para manipular las pol\u00edticas de seguridad.<\/p>\n<p>El problema real es la pr\u00e1ctica de implementaci\u00f3n: muchos negocios de la regi\u00f3n DACH operan FortiClient EMS sin una segmentaci\u00f3n de red estricta &#8211; con acceso directo desde la red interna o, peor a\u00fan, desde los segmentos DMZ. EMS es un sistema de administraci\u00f3n que nunca debe estar directamente accesible desde el LAN del usuario.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;background:#003340;color:#fff;border-radius:4px;margin:28px 0;padding:20px 24px;\">\n<p style=\"margin:0;line-height:1.7;\">\u00abCada segunda implementaci\u00f3n de FortiClient EMS que vemos en los tests de penetraci\u00f3n tiene el puerto de administraci\u00f3n directamente accesible desde la red interna. Esto es un error de dise\u00f1o, no un error de configuraci\u00f3n.\u00bb<\/p>\n<p><cite style=\"display:block;margin-top:10px;font-size:0.82em;color:#69d8ed;font-style:normal;\">&#8211; Alec Chizhik, securitytoday.de<\/cite>\n<\/p><\/blockquote>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">La lista de verificaci\u00f3n de patches y endurecimiento para equipos DACH<\/h2>\n<p>Primero el estado de los patches &#8211; pero solo aplicar patches no resuelve el problema estructural. Una lista de medidas combinadas:<\/p>\n<ol style=\"line-height:2.0;margin:0 0 20px 0;padding-left:22px;\">\n<li style=\"margin-bottom:10px;\"><strong>Acci\u00f3n inmediata: Comprobar la versi\u00f3n de EMS.<\/strong> Afectadas son las versiones de FortiClient EMS 7.4.0 hasta 7.4.1 y 7.2.0 hasta 7.2.7. El parche se encuentra en 7.4.2 y 7.2.8. Comprobaci\u00f3n de versi\u00f3n: <span style=\"font-family:monospace;background:#f4f4f4;padding:1px 5px;border-radius:3px;font-size:0.92em;\">diagnose sys version<\/span> en la CLI de EMS.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Restringir el acceso al red.<\/strong> El puerto EMS 443 debe ser accesible \u00fanicamente desde un segmento de administraci\u00f3n dedicado &#8211; no desde el LAN del usuario general. Revisar y ajustar la regla de firewall si es necesario.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Verificaci\u00f3n de exposici\u00f3n: \u00bfEs EMS accesible desde Internet?<\/strong> Consultar Shodan o FOFA para la IP externa propia. Instancias de EMS accesibles desde Internet son una prioridad inmediata.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Revisi\u00f3n de registros para intentos de explotaci\u00f3n.<\/strong> La lista de IOC de Fortinet para CVE-2026-35616 contiene patrones de solicitudes HTTP espec\u00edficas. B\u00fasqueda en el SIEM de estos patrones en los \u00faltimos 30 d\u00edas.<\/li>\n<li style=\"margin-bottom:10px;\"><strong>Planificar una cadencia de dos pasos para los patches.<\/strong> Fortinet ha lanzado dos advisories cr\u00edticos en tres semanas. Cualquier equipo que ejecute EMS debe definir un camino de patches dedicado con un tiempo de respuesta m\u00e1ximo de 72 horas para los advisories cr\u00edticos de Fortinet.<\/li>\n<\/ol>\n<div style=\"display:grid;grid-template-columns:1fr 1fr;gap:20px;margin:28px 0;\">\n<div style=\"background:#f0f7ff;border-radius:8px;padding:20px 24px;\">\n<p style=\"font-size:0.75em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#1a3a5c;margin:0 0 12px 0;\">Tareas completadas post-patch<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.9;color:#333;\">\n<li>Vectores RCE CVE-2026-35616 cerrados<\/li>\n<li>Parches de escalada de privilegios (Advisory 2) aplicados<\/li>\n<li>Estado de soporte de Fortinet para la versi\u00f3n verificado<\/li>\n<li>Documentaci\u00f3n de patches para el registro de auditor\u00eda creada<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fff0f0;border-radius:8px;padding:20px 24px;\">\n<p style=\"font-size:0.75em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#8b0000;margin:0 0 12px 0;\">A\u00fan estructuralmente inseguro<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.9;color:#333;\">\n<li>\u00bfLa segmentaci\u00f3n de red para el puerto EMS est\u00e1 implementada todav\u00eda?<\/li>\n<li>Revisi\u00f3n de registros para intentos de explotaci\u00f3n antes del fecha del patch<\/li>\n<li>Falta un plan de respuesta a incidentes para instancias de EMS comprometidas<\/li>\n<li>No se ha definido una SLA dedicada para los patches de Fortinet cr\u00edticos<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">Qu\u00e9 significa este patr\u00f3n para los equipos de TI DACH<\/h2>\n<p>Fortinet no es un caso \u00fanico. Check Point, Palo Alto, Ivanti, SonicWall &#8211; todos los principales proveedores de seguridad han publicado vulnerabilidades cr\u00edticas en sus plataformas de administraci\u00f3n en los \u00faltimos 18 meses, que se han explotado activamente. El patr\u00f3n es consistente: la software de administraci\u00f3n como objetivo de ataque.<\/p>\n<p>La consecuencia estrat\u00e9gica: la software de administraci\u00f3n de seguridad debe ser manejada con los mismos est\u00e1ndares de endurecimiento que las componentes privilegiadas de Active Directory. Esto significa: puertos de administraci\u00f3n no accesibles desde el LAN del usuario, camino de patches dedicado, supervisi\u00f3n de registros diaria para anomal\u00edas.<\/p>\n<p>Quienes no han implementado estos principios b\u00e1sicos para todas sus plataformas de administraci\u00f3n de seguridad, deben usar la actualizaci\u00f3n de CVE de Fortinet como desencadenante para un proyecto de endurecimiento de la superficie de administraci\u00f3n, no solo como evento de patches \u00fanica.<\/p>\n<p style=\"font-size:0.9em;color:#b8c5ce;margin-bottom:28px;\"><em>Fuentes: Fortinet PSIRT Advisory CVE-2026-35616 (29 de marzo de 2026) | CISA KEV (2 de abril de 2026) | Telemetr\u00eda de explotaci\u00f3n de Shadowserver Foundation<\/em><\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 versiones de FortiClient-EMS est\u00e1n afectadas por CVE-2026-35616?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Afectadas son las versiones de FortiClient EMS 7.4.0 hasta 7.4.1 y 7.2.0 hasta 7.2.7. Las versiones corregidas son 7.4.2 (corrige la rama 7.4.x) y 7.2.8 (corrige la rama 7.2.x). Las versiones anteriores deben ser actualizadas seg\u00fan la documentaci\u00f3n de camino de actualizaci\u00f3n de Fortinet al \u00faltimo minor branch correspondiente.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo puedo determinar si mi instancia de EMS ya ha sido comprometida?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El advisory de PSIRT de Fortinet incluye indicadores de compromiso (IOC). Busque en los registros del servidor web de EMS por solicitudes HTTP POST inusuales a rutas de acceso de base de datos. Adem\u00e1s: nuevos administradores locales o tareas programadas desconocidas en el host de EMS son indicativos de actividades post-explotaci\u00f3n.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDebo desactivar EMS hasta que el parche est\u00e9 implementado?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Si EMS no est\u00e1 accesible a trav\u00e9s de Internet y el acceso al segmento de administraci\u00f3n dedicado est\u00e1 limitado, no es obligatorio desactivar temporalmente EMS. La aislaci\u00f3n de red reduce significativamente el riesgo. En EMS con acceso a Internet: Implemente inmediatamente un bloqueo de firewall y aplique el parche lo m\u00e1s r\u00e1pido posible.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfLa fecha l\u00edmite de parche de CISA se aplica a empresas europeas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No, la fecha l\u00edmite de parche de CISA KEV de 7 d\u00edas solo se aplica a las agencias federales de EE. UU. Sin embargo, es un punto de referencia \u00fatil: Si las agencias federales de EE. UU. consideran que 7 d\u00edas son razonables, para las empresas de DACH con un nivel de cumplimiento similar, eso debiera ser el m\u00e1ximo, no un valor orientador.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 ocurre si nosotros consumimos FortiClient EMS como servicio en la nube?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La versi\u00f3n administrada en la nube de Fortinet (FortiCloud EMS) se parcha directamente por Fortinet. Verifique si la instancia es realmente administrada en la nube &#8211; muchos empresas operan \u00abnube\u00bb en realidad como VM administradas por s\u00ed mismos en su entorno de nube propio. En este caso, se aplican todos los deberes de parchado administrados por s\u00ed mismos.<\/p>\n<\/details>\n<div style=\"border-top:2px solid rgba(105,216,237,0.3);padding:20px 0;margin-top:40px;\">\n<p style=\"font-size:0.75em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#69d8ed;margin:0 0 8px 0;\">Red<\/p>\n<p style=\"line-height:1.7;font-size:0.9em;color:#444;margin:0;\"><strong>Alec Chizhik<\/strong> escribe para SecurityToday sobre an\u00e1lisis de vulnerabilidades, telemetr\u00eda de explotaci\u00f3n y decisiones de seguridad operativa para equipos de TI de DACH<\/p>\n<\/div>\n<p style=\"text-align:right;font-style:italic;color:#b8c5ce;\"><em>Fuente de la imagen del t\u00edtulo: Pexels \/ Tima Miroshnichenko<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"FortiClient EMS ha recibido dos parches cr\u00edticos en tres semanas. El CVE-2026-35616 (CVSS 9,1, RCE previo a la autenticaci\u00f3n) presenta explotaciones\u2026","protected":false},"author":10,"featured_media":14341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Fortinet CVE-2026-35616 FortiClient EMS","_yoast_wpseo_title":"Fortinet CVE-2026-35616: Dos vulnerabilidades cr\u00edticas en FortiClient EMS en sem","_yoast_wpseo_metadesc":"Fortinet CVE-2026-35616: RCE en FortiClient EMS, vulnerabilidad de preautenticaci\u00f3n, 9.1 CVSS, actualizaci\u00f3n y revisi\u00f3n de seguridad para equipos DACH.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/fortinet-cve-2026-35616-forticlient-ems-kritische-luecken-dach-it-teams-cover-hero-2-scaled.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/fortinet-cve-2026-35616-forticlient-ems-kritische-luecken-dach-it-teams-cover-hero-2-scaled.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[257],"tags":[],"class_list":["post-13909","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es"],"evm_reading_time_minutes":9,"wpml_language":"es","wpml_translation_of":13895,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=13909"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13909\/revisions"}],"predecessor-version":[{"id":19227,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13909\/revisions\/19227"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/14341"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=13909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=13909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=13909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}