{"id":24187,"date":"2026-05-09T19:19:00","date_gmt":"2026-05-09T22:19:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=24187"},"modified":"2026-05-09T19:19:01","modified_gmt":"2026-05-09T22:19:01","slug":"vulnerabilidade-no-linux-quebrou-o-modelo-de-privilegios","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2026\/05\/exploits\/vulnerabilidade-no-linux-quebrou-o-modelo-de-privilegios\/","title":{"rendered":"Vulnerabilidade no Linux quebrou o modelo de privil\u00e9gios"},"content":{"rendered":"\n<p style=\"text-align: justify;\" data-section-id=\"1i6rc50\" data-start=\"0\" data-end=\"78\"><strong>Pack2TheRoot: A vulnerabilidade no Linux que quebrou o modelo de privil\u00e9gios<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"95\" data-end=\"544\">O sistema operacional Linux sempre foi reconhecido por sua robustez, seguran\u00e7a e modelo r\u00edgido de controle de privil\u00e9gios. No entanto, um incidente recente demonstrou que at\u00e9 mesmo arquiteturas consideradas seguras podem falhar de forma cr\u00edtica. A descoberta da vulnerabilidade <strong data-start=\"373\" data-end=\"406\">Pack2TheRoot (CVE-2026-41651)<\/strong> exp\u00f4s uma falha capaz de conceder <strong data-start=\"441\" data-end=\"495\">controle total do sistema a qualquer usu\u00e1rio local<\/strong>, sem necessidade de autentica\u00e7\u00e3o administrativa.<\/p>\n<p style=\"text-align: justify;\" data-start=\"546\" data-end=\"686\">Este artigo analisa tecnicamente essa vulnerabilidade, seus impactos e as implica\u00e7\u00f5es para a seguran\u00e7a de ambientes corporativos e cr\u00edticos.<\/p>\n<p data-start=\"546\" data-end=\"686\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"bwcj2s\" data-start=\"693\" data-end=\"748\"><strong>A vulnerabilidade: Quebra do princ\u00edpio de privil\u00e9gio<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"750\" data-end=\"877\">A falha est\u00e1 associada ao componente <strong data-start=\"787\" data-end=\"801\">PackageKit<\/strong>, amplamente utilizado em distribui\u00e7\u00f5es Linux para gerenciamento de pacotes.<\/p>\n<p style=\"text-align: justify;\" data-start=\"879\" data-end=\"911\">De acordo com an\u00e1lises recentes:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"913\" data-end=\"1231\">\n<li data-section-id=\"32ku1m\" data-start=\"913\" data-end=\"989\">Qualquer usu\u00e1rio local poderia <strong data-start=\"946\" data-end=\"987\">instalar ou remover pacotes como root<\/strong><\/li>\n<li data-section-id=\"14hudoi\" data-start=\"990\" data-end=\"1038\">N\u00e3o era necess\u00e1ria autentica\u00e7\u00e3o privilegiada<\/li>\n<li data-section-id=\"1yg9zv9\" data-start=\"1039\" data-end=\"1109\">A vulnerabilidade recebeu pontua\u00e7\u00e3o <strong data-start=\"1077\" data-end=\"1107\">CVSS 8.8 (alta severidade)<\/strong><\/li>\n<li data-section-id=\"1rb3av\" data-start=\"1110\" data-end=\"1231\">Afetava m\u00faltiplas distribui\u00e7\u00f5es, incluindo Ubuntu, Debian, Fedora e Rocky Linux<\/li>\n<\/ul>\n<p style=\"text-align: justify;\" data-start=\"1233\" data-end=\"1353\">Essa falha viola diretamente o princ\u00edpio fundamental de seguran\u00e7a conhecido como <strong data-start=\"1314\" data-end=\"1352\">least privilege (menor privil\u00e9gio)<\/strong>.<\/p>\n<p data-start=\"1233\" data-end=\"1353\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"rx1v5r\" data-start=\"1360\" data-end=\"1384\"><strong>Como a falha funciona<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1386\" data-end=\"1543\">O PackageKit atua como intermedi\u00e1rio entre o usu\u00e1rio e o sistema de gerenciamento de pacotes. A vulnerabilidade explorava falhas nesse mecanismo de controle.<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1nm6uqr\" data-start=\"1545\" data-end=\"1569\"><strong>Fluxo de explora\u00e7\u00e3o:<\/strong><\/p>\n<ol style=\"text-align: justify;\" data-start=\"1571\" data-end=\"1765\">\n<li data-section-id=\"198wihm\" data-start=\"1571\" data-end=\"1621\">Usu\u00e1rio comum executa comandos via PackageKit<\/li>\n<li data-section-id=\"rwar6\" data-start=\"1622\" data-end=\"1669\">O sistema falha na valida\u00e7\u00e3o de permiss\u00f5es<\/li>\n<li data-section-id=\"39m9hd\" data-start=\"1670\" data-end=\"1717\">A a\u00e7\u00e3o \u00e9 executada com privil\u00e9gios de root<\/li>\n<li data-section-id=\"qofncr\" data-start=\"1718\" data-end=\"1765\">O atacante obt\u00e9m controle total do sistema<\/li>\n<\/ol>\n<p style=\"text-align: justify;\" data-start=\"1767\" data-end=\"1835\">Na pr\u00e1tica, isso transforma qualquer usu\u00e1rio comum em administrador.<\/p>\n<p data-start=\"1767\" data-end=\"1835\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"2bvy3\" data-start=\"1842\" data-end=\"1888\"><strong>Escalada de privil\u00e9gios: O verdadeiro risco<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1890\" data-end=\"1966\">Esse tipo de falha \u00e9 classificado como <strong data-start=\"1929\" data-end=\"1965\">Local Privilege Escalation (LPE)<\/strong>.<\/p>\n<p style=\"text-align: justify;\" data-start=\"1968\" data-end=\"1984\">Caracter\u00edsticas:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"1986\" data-end=\"2171\">\n<li data-section-id=\"jxnu6u\" data-start=\"1986\" data-end=\"2043\">O atacante precisa de acesso inicial (mesmo limitado)<\/li>\n<li data-section-id=\"11a28q0\" data-start=\"2044\" data-end=\"2102\">A vulnerabilidade permite elevar privil\u00e9gios para root<\/li>\n<li data-section-id=\"rpvry0\" data-start=\"2103\" data-end=\"2171\">Ap\u00f3s isso, todas as barreiras de seguran\u00e7a podem ser contornadas<\/li>\n<\/ul>\n<p style=\"text-align: justify;\" data-start=\"2173\" data-end=\"2265\">Esse modelo \u00e9 extremamente perigoso, pois muitas vezes o acesso inicial pode ser obtido por:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"2267\" data-end=\"2342\">\n<li data-section-id=\"1t6dtia\" data-start=\"2267\" data-end=\"2279\">Phishing<\/li>\n<li data-section-id=\"1n7w3il\" data-start=\"2280\" data-end=\"2309\">Credenciais comprometidas<\/li>\n<li data-section-id=\"ita5rg\" data-start=\"2310\" data-end=\"2342\">Acesso f\u00edsico ao dispositivo<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Impacto em ambientes corporativos<\/strong><\/p>\n<p style=\"text-align: justify;\">A explora\u00e7\u00e3o dessa vulnerabilidade pode gerar consequ\u00eancias graves:<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"g9s0o6\" data-start=\"2456\" data-end=\"2490\"><strong>1. Controle total do sistema<\/strong><\/p>\n<p style=\"text-align: justify;\">Com acesso root, o atacante pode modificar qualquer componente.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"yptz7h\" data-start=\"2556\" data-end=\"2586\"><strong>2. Instala\u00e7\u00e3o de malware<\/strong><\/p>\n<p style=\"text-align: justify;\">Backdoors, rootkits e ransomware podem ser implantados.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"thx5tp\" data-start=\"2644\" data-end=\"2673\"><strong>3. Movimenta\u00e7\u00e3o lateral<\/strong><\/p>\n<p style=\"text-align: justify;\">O invasor pode acessar outros sistemas na rede.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1xlg1d0\" data-start=\"2723\" data-end=\"2756\"><strong>4. Comprometimento de dados<\/strong><\/p>\n<p style=\"text-align: justify;\">Informa\u00e7\u00f5es sens\u00edveis podem ser roubadas ou alteradas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"12i74sn\" data-start=\"2818\" data-end=\"2845\"><strong>Linux n\u00e3o \u00e9 invulner\u00e1vel<\/strong><\/p>\n<p style=\"text-align: justify;\">Apesar da reputa\u00e7\u00e3o de seguran\u00e7a, o Linux n\u00e3o est\u00e1 imune a falhas.<\/p>\n<p style=\"text-align: justify;\">Estudos mostram que sistemas baseados em Linux, como qualquer software, est\u00e3o sujeitos a vulnerabilidades cr\u00edticas que podem resultar em acesso n\u00e3o autorizado e interrup\u00e7\u00f5es de servi\u00e7o .<\/p>\n<p style=\"text-align: justify;\">Casos anteriores refor\u00e7am esse cen\u00e1rio:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"3181\" data-end=\"3371\">\n<li data-section-id=\"1pyuijx\" data-start=\"3181\" data-end=\"3235\">\n<p>Vulnerabilidade <strong data-start=\"3199\" data-end=\"3212\">Dirty COW<\/strong> permitia acesso root<\/p>\n<\/li>\n<li data-section-id=\"1nge3fk\" data-start=\"3236\" data-end=\"3307\">\n<p>Falhas recentes no kernel foram exploradas em ataques de ransomware<\/p>\n<\/li>\n<li data-section-id=\"1vvtvxh\" data-start=\"3308\" data-end=\"3371\">\n<p>Bugs em m\u00f3dulos como AppArmor expuseram milh\u00f5es de sistemas<\/p>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"15radbx\" data-start=\"3378\" data-end=\"3424\"><strong>Por que essa vulnerabilidade \u00e9 t\u00e3o cr\u00edtica?<\/strong><\/p>\n<p style=\"text-align: justify;\">O fator mais preocupante \u00e9 a simplicidade da explora\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Diferente de ataques complexos, essa falha:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"3529\" data-end=\"3636\">\n<li data-section-id=\"1frnzgc\" data-start=\"3529\" data-end=\"3561\">\n<p>N\u00e3o exige t\u00e9cnicas avan\u00e7adas<\/p>\n<\/li>\n<li data-section-id=\"x5n2b7\" data-start=\"3562\" data-end=\"3601\">\n<p>N\u00e3o depende de intera\u00e7\u00e3o do usu\u00e1rio<\/p>\n<\/li>\n<li data-section-id=\"h1d90y\" data-start=\"3602\" data-end=\"3636\">\n<p>Pode ser explorada rapidamente<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Al\u00e9m disso, o fato de estar presente em m\u00faltiplas distribui\u00e7\u00f5es amplia significativamente sua superf\u00edcie de impacto.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"tn0cam\" data-start=\"3761\" data-end=\"3810\"><strong>O papel das CVEs na gest\u00e3o de vulnerabilidades<\/strong><\/p>\n<p style=\"text-align: justify;\">A falha foi catalogada como <strong data-start=\"3840\" data-end=\"3858\">CVE-2026-41651<\/strong>, seguindo o padr\u00e3o internacional de identifica\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O sistema CVE (Common Vulnerabilities and Exposures):<\/p>\n<ul style=\"text-align: justify;\" data-start=\"3966\" data-end=\"4147\">\n<li data-section-id=\"1kc48nk\" data-start=\"3966\" data-end=\"4005\">\n<p>Padroniza a identifica\u00e7\u00e3o de falhas<\/p>\n<\/li>\n<li data-section-id=\"djtbhz\" data-start=\"4006\" data-end=\"4057\">\n<p>Facilita comunica\u00e7\u00e3o entre equipes de seguran\u00e7a<\/p>\n<\/li>\n<li data-section-id=\"9o5f1a\" data-start=\"4058\" data-end=\"4147\">\n<p>Permite rastreamento e prioriza\u00e7\u00e3o de corre\u00e7\u00f5es<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Essa padroniza\u00e7\u00e3o \u00e9 essencial para resposta r\u00e1pida a incidentes.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1j7wtpy\" data-start=\"4220\" data-end=\"4261\"><strong>Tend\u00eancia: Explora\u00e7\u00e3o de falhas locais<\/strong><\/p>\n<p style=\"text-align: justify;\">Ataques modernos est\u00e3o cada vez mais combinando m\u00faltiplas etapas:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"4330\" data-end=\"4462\">\n<li data-section-id=\"1swrbdw\" data-start=\"4330\" data-end=\"4358\">\n<p>Acesso inicial limitado<\/p>\n<\/li>\n<li data-section-id=\"15878xn\" data-start=\"4359\" data-end=\"4401\">\n<p>Explora\u00e7\u00e3o de vulnerabilidades locais<\/p>\n<\/li>\n<li data-section-id=\"my4dom\" data-start=\"4402\" data-end=\"4430\">\n<p>Escalada de privil\u00e9gios<\/p>\n<\/li>\n<li data-section-id=\"1e3mii1\" data-start=\"4431\" data-end=\"4462\">\n<p>Controle total do ambiente<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Esse modelo \u00e9 amplamente utilizado por grupos de ransomware.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"i27oj9\" data-start=\"4531\" data-end=\"4573\"><strong>Li\u00e7\u00f5es estrat\u00e9gicas para ciberseguran\u00e7a<\/strong><\/p>\n<p style=\"text-align: justify;\">O incidente revela pontos cr\u00edticos:<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"165xeoy\" data-start=\"4612\" data-end=\"4648\"><strong>1. Atualiza\u00e7\u00f5es s\u00e3o essenciais<\/strong><\/p>\n<p style=\"text-align: justify;\">Sistemas desatualizados s\u00e3o alvos f\u00e1ceis.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"ma6ieg\" data-start=\"4692\" data-end=\"4729\"><strong>2. Monitoramento de privil\u00e9gios<\/strong><\/p>\n<p style=\"text-align: justify;\">A\u00e7\u00f5es administrativas devem ser auditadas constantemente.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"15rsxa3\" data-start=\"4789\" data-end=\"4815\"><strong>3. Defesa em camadas<\/strong><\/p>\n<p style=\"text-align: justify;\">N\u00e3o confiar apenas no sistema operacional.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"5rj2at\" data-start=\"4860\" data-end=\"4896\"><strong>4. Controle de acesso rigoroso<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo usu\u00e1rios internos devem ser tratados com cautela.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1epdrcw\" data-start=\"4959\" data-end=\"4986\"><strong>Estrat\u00e9gias de mitiga\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Para reduzir riscos, recomenda-se:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"5024\" data-end=\"5214\">\n<li data-section-id=\"1jkl76j\" data-start=\"5024\" data-end=\"5057\">\n<p>Aplicar patches imediatamente<\/p>\n<\/li>\n<li data-section-id=\"1cv2gy4\" data-start=\"5058\" data-end=\"5105\">\n<p>Restringir acesso local a sistemas cr\u00edticos<\/p>\n<\/li>\n<li data-section-id=\"zcujvw\" data-start=\"5106\" data-end=\"5140\">\n<p>Monitorar atividades suspeitas<\/p>\n<\/li>\n<li data-section-id=\"flhylj\" data-start=\"5141\" data-end=\"5173\">\n<p>Implementar solu\u00e7\u00f5es EDR\/XDR<\/p>\n<\/li>\n<li data-section-id=\"177hceh\" data-start=\"5174\" data-end=\"5214\">\n<p>Utilizar pol\u00edticas de <strong data-start=\"5198\" data-end=\"5212\">Zero Trust<\/strong><\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Al\u00e9m disso, auditorias regulares s\u00e3o fundamentais.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"h85oci\" data-start=\"5273\" data-end=\"5285\"><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">A vulnerabilidade Pack2TheRoot demonstra que at\u00e9 mesmo sistemas amplamente reconhecidos por sua seguran\u00e7a podem apresentar falhas cr\u00edticas. Ao permitir que qualquer usu\u00e1rio obtenha privil\u00e9gios de root, essa brecha compromete completamente o modelo de seguran\u00e7a do Linux.<\/p>\n<p style=\"text-align: justify;\">O incidente refor\u00e7a a import\u00e2ncia de uma abordagem proativa em ciberseguran\u00e7a, baseada em atualiza\u00e7\u00e3o cont\u00ednua, monitoramento e defesa em m\u00faltiplas camadas. Em um cen\u00e1rio onde ataques est\u00e3o cada vez mais sofisticados, confiar apenas na robustez de um sistema n\u00e3o \u00e9 suficiente.<\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a real n\u00e3o est\u00e1 na aus\u00eancia de vulnerabilidades, mas na capacidade de detect\u00e1-las e corrigi-las rapidamente.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\" data-section-id=\"1bfeuhi\" data-start=\"5962\" data-end=\"5991\"><strong>Refer\u00eancias Bibliogr\u00e1ficas<\/strong><\/p>\n<ul data-start=\"5993\" data-end=\"6431\">\n<li data-section-id=\"2uq8rj\" data-start=\"5993\" data-end=\"6250\"><strong>TecMundo.<\/strong> <em data-start=\"6006\" data-end=\"6075\">Vulnerabilidade no Linux permitia controle total a qualquer usu\u00e1rio<\/em>. Dispon\u00edvel em:<br data-start=\"6091\" data-end=\"6094\" \/><a class=\"decorated-link\" href=\"https:\/\/www.tecmundo.com.br\/seguranca\/412695-vulnerabilidade-no-linux-permitia-controle-total-a-qualquer-usuario.htm\" target=\"_blank\" rel=\"noopener\" data-start=\"6094\" data-end=\"6210\">https:\/\/www.tecmundo.com.br\/seguranca\/412695-vulnerabilidade-no-linux-permitia-controle-total-a-qualquer-usuario.htm<\/a><\/li>\n<li data-section-id=\"ilnury\" data-start=\"6252\" data-end=\"6431\"><strong>Red Hat.<\/strong> <em data-start=\"6264\" data-end=\"6316\">What is CVE (Common Vulnerabilities and Exposures)<\/em>. Dispon\u00edvel em:<br data-start=\"6332\" data-end=\"6335\" \/><a class=\"decorated-link\" href=\"https:\/\/www.redhat.com\/pt-br\/topics\/security\/what-is-cve\" target=\"_blank\" rel=\"noopener\" data-start=\"6335\" data-end=\"6391\">https:\/\/www.redhat.com\/pt-br\/topics\/security\/what-is-cve<\/a><\/li>\n<\/ul>\n\n\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>Pack2TheRoot: A vulnerabilidade no Linux que quebrou o modelo de privil\u00e9gios O sistema operacional Linux sempre foi reconhecido por sua robustez, seguran\u00e7a e modelo r\u00edgido de controle de privil\u00e9gios. No entanto, um incidente recente demonstrou que at\u00e9 mesmo arquiteturas consideradas seguras podem falhar de forma cr\u00edtica. A descoberta da vulnerabilidade Pack2TheRoot (CVE-2026-41651) exp\u00f4s uma falha [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":24189,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-24187","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=24187"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24187\/revisions"}],"predecessor-version":[{"id":24191,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24187\/revisions\/24191"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/24189"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=24187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=24187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=24187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}