{"id":23949,"date":"2026-09-17T09:00:00","date_gmt":"2026-09-17T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=23949"},"modified":"2026-09-24T10:21:27","modified_gmt":"2026-09-24T10:21:27","slug":"el-cliente-de-screenconnect-ejecuta-archivos-sin-la-aprobacion-del-host","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/09\/17\/el-cliente-de-screenconnect-ejecuta-archivos-sin-la-aprobacion-del-host\/","title":{"rendered":"ScreenConnect: el cliente ejecuta archivos sin permiso"},"content":{"rendered":"<p class=\"evm-ai-translation-notice\" style=\"font-style:italic;color:#868e96;margin:0 0 24px;\">Este art\u00edculo es una traducci\u00f3n autom\u00e1tica mediante inteligencia artificial del original alem\u00e1n. La versi\u00f3n alemana es la de referencia.<\/p>\n<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">4 min de lectura<\/p>\n<p><strong>CISA ha incluido una vulnerabilidad del cliente ScreenConnect en su cat\u00e1logo de fallos explotados. Durante una sesi\u00f3n remota en curso, archivos pueden transferirse y ejecutarse sin confirmaci\u00f3n del host. El plazo para las instituciones federales civiles de EE.UU. finaliz\u00f3 el 14 de septiembre.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"color:#69d8ed;text-transform:uppercase;letter-spacing:0.08em;font-size:0.82em;font-weight:700;margin:0 0 16px;\">Lo esencial en breve<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.7;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">CISA lista CVE-2026-84869 como explotada.<\/strong> Las instituciones federales civiles de EE.UU. ten\u00edan hasta el 14 de septiembre para aplicar el parche y realizar un an\u00e1lisis forense.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">ConnectWise limita la vulnerabilidad al cliente.<\/strong> Los servidores quedan fuera de riesgo. La valoraci\u00f3n es <em>Important<\/em> con prioridad 1 (Alta) y puntuaci\u00f3n 9,9 en la escala CVSS.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">La versi\u00f3n 26.6.5 corrige el fallo.<\/strong> Los servidores en la nube ya est\u00e1n actualizados. Los clientes host y los Access Agents requieren reinstalaci\u00f3n.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Huntress detect\u00f3 tres incidentes a finales de agosto.<\/strong> Clientes modificados enviaron los archivos del 1.vbs al 4.vbs a nuevos hosts conectados.<\/li>\n<\/ul>\n<\/div>\n<p style=\"border-top:1px solid rgba(230,227,218,0.14);border-bottom:1px solid rgba(230,227,218,0.14);padding:14px 0;margin:28px 0;font-size:0.92em;color:#b8c5ce;\"><strong style=\"color:#69d8ed;\">Relacionado:<\/strong> Atacantes leen archivos de GitLab sin iniciar sesi\u00f3n  \u00b7  Es posible ejecutar comandos externos en 8.393 servidores de Gitea<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">CISA da tres d\u00edas de plazo a las instituciones estadounidenses<\/h2>\n<p>El 11 de septiembre, la agencia estadounidense CISA incluy\u00f3 la vulnerabilidad CVE-2026-84869 en su cat\u00e1logo de fallos explotados. El registro afecta a ConnectWise ScreenConnect. CISA describe falta de autorizaci\u00f3n y mala gesti\u00f3n de permisos: durante una sesi\u00f3n remota activa, archivos pueden transferirse y ejecutarse sin aprobaci\u00f3n del anfitri\u00f3n.<\/p>\n<p>Las instituciones federales civiles de EE.UU. deb\u00edan corregir la vulnerabilidad en sistemas afectados antes del 14 de septiembre o implementar medidas alternativas de protecci\u00f3n. El cat\u00e1logo exige adem\u00e1s un an\u00e1lisis forense. CISA indica que el uso para <em>Ransomware<\/em> es desconocido.<\/p>\n<p>El <a href=\"https:\/\/www.cyber.gc.ca\/en\/alerts-advisories\/connectwise-security-advisory-av26-903\">Centro Canadiense de Ciberseguridad<\/a> confirma en la alerta AV26-903 (actualizada el 11 de septiembre) la misma inclusi\u00f3n en el cat\u00e1logo. Para operadores alemanes no existe plazo comparable, pero est\u00e1n expuestos al mismo ataque.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Los archivos se ejecutan en la sesi\u00f3n sin aprobaci\u00f3n del host<\/h2>\n<p><a href=\"https:\/\/www.connectwise.com\/company\/trust\/security-bulletins\/2026-09-08-screenconnect-bulletin\">ConnectWise<\/a> detall\u00f3 la vulnerabilidad el 8 de septiembre y la limit\u00f3 al cliente. Los servidores quedan a salvo.<\/p>\n<p>La empresa asigna una puntuaci\u00f3n de 9,9 en la escala CVSS. El vector menciona ataque por red, baja complejidad y privilegios m\u00ednimos. No se requiere confirmaci\u00f3n del anfitri\u00f3n.<\/p>\n<p>Est\u00e1n afectadas todas las versiones de ScreenConnect anteriores a la 26.6.5. Esta versi\u00f3n y posteriores corrigen el fallo. ConnectWise advirti\u00f3 el 3 de septiembre sobre el comportamiento de transferencia de archivos y recomend\u00f3 desactivar el permiso <em>TransferFiles<\/em> en sesiones abiertas. El parche lleg\u00f3 cinco d\u00edas despu\u00e9s.<\/p>\n<div data-element=\"definition_box\" style=\"background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;padding:20px 24px;margin:32px 0;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);\">\n<p style=\"margin:0 0 8px;font-family:'IBM Plex Mono',ui-monospace,SFMono-Regular,monospace;font-size:0.72em;letter-spacing:0.12em;text-transform:uppercase;color:#69d8ed;\">Definici\u00f3n \u00b7 ScreenConnect<\/p>\n<p style=\"margin:0;color:#e6e3da;line-height:1.6;\"><strong>\u00bfQu\u00e9 es ScreenConnect?<\/strong> Un software de asistencia remota de ConnectWise para sesiones de soporte y acceso. Proveedores de servicios y equipos internos de TI controlan as\u00ed equipos ajenos. La versi\u00f3n en la nube (<em>cloud<\/em>) la gestiona ConnectWise, mientras que la instalaci\u00f3n local (<em>on-premise<\/em>) corre a cargo del cliente. El cliente instalado en el anfitri\u00f3n ejecuta transferencias de archivos y comandos de inicio.<\/p>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Huntress detecta cuatro scripts ejecut\u00e1ndose a trav\u00e9s del cliente<\/h2>\n<p><a href=\"https:\/\/www.huntress.com\/blog\/rogue-screenconnect-installations\">Huntress<\/a> observ\u00f3 a finales de agosto en varias organizaciones el mismo patr\u00f3n: clientes maliciosos activaban el Windows Script Host y ejecutaban secuencialmente cuatro archivos VBScript. Los incidentes comenzaron con ingenier\u00eda social, y luego los clientes ya infectados y modificados transfer\u00edan autom\u00e1ticamente esos mismos archivos a nuevos puntos de conexi\u00f3n. Huntress describe esta propagaci\u00f3n como similar a la de un gusano.<\/p>\n<p>Dos de los casos documentados ocurrieron el 20 de agosto, otro el 24 de agosto. Los atacantes accedieron a trav\u00e9s de Quick Assist en un caso, mediante una instalaci\u00f3n descargada en otro, y usando un formulario de reembolso falsificado en el tercero.<\/p>\n<p>Huntress identifica los archivos como 1.vbs hasta 4.vbs. En los registros de auditor\u00eda de ScreenConnect, las entradas denominadas RunFiles o RanFiles con esos nombres, ejecutadas desde el proceso Guest, deben considerarse sospechosas.<\/p>\n<p>John Hammond, investigador principal de seguridad en Huntress, declar\u00f3 a <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/09\/07\/connectwise-screenconnect-file-transfer-flaw\/\">Help Net Security<\/a> que la actividad observada coincide con la descripci\u00f3n de la vulnerabilidad. Huntress hab\u00eda coordinado previamente sus hallazgos con ConnectWise. No se conoce ning\u00fan grupo criminal espec\u00edfico detr\u00e1s de estos ataques.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">La actualizaci\u00f3n en la nube deja expuestos a los clientes host<\/h2>\n<p>ConnectWise ya ha actualizado los servidores en la nube, pero el comunicado exige igualmente reinstalar los clientes host y actualizar los Access Agents. Los socios on-premise primero actualizan a la versi\u00f3n 26.6.5 y luego ejecutan los mismos pasos para los clientes. Hasta entonces, desactivar los permisos de transferencia de archivos en las sesiones afectadas reduce la superficie de ataque.<\/p>\n<div style=\"overflow-x:auto;margin:28px 0;\">\n<table style=\"width:100%;min-width:560px;border-collapse:collapse;color:#e6e3da;font-size:0.95em;\">\n<thead>\n<tr>\n<th style=\"background:#003340;color:#69d8ed;text-align:left;padding:10px 12px;border-bottom:1px solid rgba(105,216,237,0.25);\">Entorno<\/th>\n<th style=\"background:#003340;color:#69d8ed;text-align:left;padding:10px 12px;border-bottom:1px solid rgba(105,216,237,0.25);\">Servidores<\/th>\n<th style=\"background:#003340;color:#69d8ed;text-align:left;padding:10px 12px;border-bottom:1px solid rgba(105,216,237,0.25);\">Clientes<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Nube<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Servidores de ConnectWise ya actualizados<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Reinstalar clientes host y actualizar Access Agents<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">On-Premise<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Actualizaci\u00f3n a la versi\u00f3n 26.6.5<\/td>\n<td style=\"padding:10px 12px;border-bottom:1px solid rgba(230,227,218,0.12);\">Mismos pasos para clientes tras actualizar el servidor<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"margin:12px 0 0;color:#b8c5ce;font-size:0.88em;\">Fuente: Bolet\u00edn de ConnectWise sobre ScreenConnect 26.6.5 del 8 de septiembre de 2026.<\/p>\n<\/div>\n<p>CISA remite a la directiva BOD 26-04 para las acciones obligatorias. Queda por ver cu\u00e1ntos hosts estar\u00e1n ejecutando el cliente 26.6.5 para el plazo estadounidense del 14 de septiembre. El estado del servidor por s\u00ed solo no responde a esta pregunta.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfAfecta esta vulnerabilidad al servidor ScreenConnect?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. ConnectWise limita expl\u00edcitamente CVE-2026-84869 al cliente. Los servidores quedan fuera de alcance. El riesgo surge durante una sesi\u00f3n de soporte o acceso activa en el equipo anfitri\u00f3n.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEs suficiente la actualizaci\u00f3n en la nube de ConnectWise?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Para el servidor, s\u00ed. El bolet\u00edn exige reinstalar los clientes del equipo anfitri\u00f3n y actualizar los agentes de acceso. Sin este paso, el cliente vulnerable permanece en el host.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 versiones corrigen CVE-2026-84869?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">ScreenConnect 26.6.5 y todas las versiones posteriores. Todas las anteriores est\u00e1n afectadas. ConnectWise public\u00f3 el parche el 8 de septiembre.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 observ\u00f3 Huntress en estos incidentes?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Tres casos independientes a finales de agosto. Clientes modificados iniciaban el Windows Script Host y ejecutaban archivos desde 1.vbs hasta 4.vbs. Los mismos archivos se propagaban a nuevos hosts conectados. Huntress no identifica al grupo responsable.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfExiste un plazo para operadores alemanes?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No hay plazo establecido por autoridades alemanas. CISA concedi\u00f3 hasta el 14 de septiembre a entidades civiles en EE.UU. y exige adem\u00e1s un an\u00e1lisis forense. El Centro Canadiense de Ciberseguridad confirm\u00f3 la misma inclusi\u00f3n en su cat\u00e1logo.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n editorial<\/h3>\n<p>    <span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><br \/>\n        <img decoding=\"async\" alt=\"\" height=\"65\" loading=\"lazy\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/cisa-listet-gitlab-dateien-ohne-login-cover-hero-3-250x143.jpg\" style=\"width:100%;height:100%;object-fit:cover;display:block;\" width=\"116\"\/><br \/>\n    <\/span><br \/>\n    <span style=\"display:block;min-width:0;\"><br \/>\n        <span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendaci\u00f3n<\/span><br \/>\n        <span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Ataques acceden a archivos de GitLab sin iniciar sesi\u00f3n<\/span><br \/>\n    <\/span><\/p>\n<p>    <span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><br \/>\n        <img decoding=\"async\" alt=\"\" height=\"65\" loading=\"lazy\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/cisa-listet-mikrotik-nach-ssh-uebernahmen-cover-hero-1-250x141.jpg\" style=\"width:100%;height:100%;object-fit:cover;display:block;\" width=\"116\"\/><br \/>\n    <\/span><br \/>\n    <span style=\"display:block;min-width:0;\"><br \/>\n        <span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendaci\u00f3n<\/span><br \/>\n        <span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">CISA establece plazo: entidades estadounidenses deben parchear MikroTik tras tomas SSH<\/span><br \/>\n    <\/span><\/p>\n<p>    <span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><br \/>\n        <img decoding=\"async\" alt=\"\" height=\"65\" loading=\"lazy\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/08\/gitea-8393-ungepatchte-ips-trotz-juli-fix-cover-hero-250x143.jpg\" style=\"width:100%;height:100%;object-fit:cover;display:block;\" width=\"116\"\/><br \/>\n    <\/span><br \/>\n    <span style=\"display:block;min-width:0;\"><br \/>\n        <span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendaci\u00f3n<\/span><br \/>\n        <span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Posibles comandos externos en 8.393 servidores Gitea sin parchear, pese al parche de julio<\/span><br \/>\n    <\/span><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red <strong>MBF Media<\/strong><\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/09\/12\/kubernetes-1-37-haelt-gpu-jobs-nativ-zusammen\/\" style=\"display:flex;align-items:center;margin-bottom:10px;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Kubernetes solo asigna trabajos de GPU cuando todos los pods encajan<\/span><\/span><\/a><br \/>\n<a href=\"https:\/\/mybusinessfuture.com\/bitkom-logistik-kauft-ki-schult-aber-nur-acht-prozent\/\" style=\"display:flex;align-items:center;margin-bottom:10px;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#202528;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Escasez de talento: la log\u00edstica apuesta por IA en lugar de formaci\u00f3n<\/span><\/span><\/a><br \/>\n<a href=\"https:\/\/www.digital-chiefs.de\/oracle-bindet-ki-kapazitaet-ueber-vorauszahlung\/\" style=\"display:flex;align-items:center;padding:12px 14px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#d65663;margin-bottom:5px;\">digital-chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Oracle obliga a los clientes a financiar por adelantado la expansi\u00f3n de IA<\/span><\/span><\/a><br \/>\n<!--\/ST-LOWER-CARDS--><\/p>\n<p style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:40px;\"><em>Fuente de la imagen: generada por IA (septiembre de 2026)<\/em><\/p>\n<p class=\"evm-ai-translation-notice-end\" style=\"text-align:right;color:#868e96;font-size:0.75em;margin-top:8px;\"><em>Traducido del original alem\u00e1n con ayuda de inteligencia artificial. La versi\u00f3n alemana es la de referencia.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Una brecha en ScreenConnect permite ejecutar archivos sin aprobaci\u00f3n del host. La versi\u00f3n 26.6.5 corrige la vulnerabilidad tambi\u00e9n en el cliente afectado.","protected":false},"author":10,"featured_media":23768,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Conectar pantalla","_yoast_wpseo_title":"ScreenConnect: el cliente ejecuta archivos sin permiso","_yoast_wpseo_metadesc":"CISA incluye la CVE-2026-84869 entre las vulnerabilidades explotadas. El parche 26.6.5 corrige tambi\u00e9n el cliente de ScreenConnect en los equipos.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/screenconnect-client-fuehrt-dateien-ohne-host-ok-aus-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/screenconnect-client-fuehrt-dateien-ohne-host-ok-aus-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[254],"tags":[],"class_list":["post-23949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung"],"evm_reading_time_minutes":7,"wpml_language":"es","wpml_translation_of":23766,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/23949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=23949"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/23949\/revisions"}],"predecessor-version":[{"id":23989,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/23949\/revisions\/23989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/23768"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=23949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=23949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=23949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}