{"id":1819,"date":"2026-07-29T01:09:51","date_gmt":"2026-07-29T01:09:51","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/29\/una-falla-critica-de-openwrt-dhcpv6-podria-permitir-que-atacantes-no-autenticados-ejecuten-codigo-como-raiz-cyberdefensa-mx\/"},"modified":"2026-07-29T01:09:51","modified_gmt":"2026-07-29T01:09:51","slug":"una-falla-critica-de-openwrt-dhcpv6-podria-permitir-que-atacantes-no-autenticados-ejecuten-codigo-como-raiz-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/29\/una-falla-critica-de-openwrt-dhcpv6-podria-permitir-que-atacantes-no-autenticados-ejecuten-codigo-como-raiz-cyberdefensa-mx\/","title":{"rendered":"Una falla cr\u00edtica de OpenWrt DHCPv6 podr\u00eda permitir que atacantes no autenticados ejecuten c\u00f3digo como ra\u00edz \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p><b>OpenWrt<\/b> ha enviado la versi\u00f3n 24.10.8 para cerrar un desbordamiento cr\u00edtico de la pila DHCPv6 y un conjunto m\u00e1s amplio de fallas activables de forma remota en los servicios de red habilitados de forma predeterminada.<\/p>\n<p>La cuesti\u00f3n cr\u00edtica, rastreada como <strong>CVE-2026-53921 <\/strong>y con una puntuaci\u00f3n de 9,8 en CVSS 3.1 en el aviso de GitHub de OpenWrt, permite que un atacante no autenticado capaz de acceder al servidor DHCPv6 sobrescriba un b\u00fafer de pila en odhcpd mediante una SOLICITUD DHCPv6 dise\u00f1ada.<\/p>\n<p>odhcpd se ejecuta como root, y el aviso se\u00f1ala que el hardware integrado com\u00fanmente carece de valores canarios de pila y de aleatorizaci\u00f3n del dise\u00f1o del espacio de direcciones (ASLR), lo que hace que la ejecuci\u00f3n de c\u00f3digo sea un resultado realista en dispositivos t\u00edpicos.<\/p>\n<p>El aviso incluye c\u00f3digo p\u00fablico de prueba de concepto de Python para ambas rutas de desbordamiento documentadas. Los usuarios de la rama 24.10 deben instalar 24.10.8, mientras que los usuarios de la versi\u00f3n 25.12 deben instalar 25.12.5; Las im\u00e1genes de firmware est\u00e1n disponibles a trav\u00e9s del Selector de firmware OpenWrt.<\/p>\n<p>Hasta el 28 de julio, los materiales de OpenWrt revisados \u200b\u200bno reportaron explotaci\u00f3n en la naturaleza. La falla tampoco estaba en el cat\u00e1logo de vulnerabilidades explotadas conocidas (KEV) de CISA. <a href=\"https:\/\/github.com\/cisagov\/kev-data\/blob\/develop\/known_exploited_vulnerabilities.json\" target=\"_blank\">versi\u00f3n 2026.07.27<\/a>aunque la ausencia de KEV no demuestra que no se haya producido explotaci\u00f3n.<\/p>\n<p>El lanzamiento lleg\u00f3 junto con una auditor\u00eda separada asistida por IA realizada por <a href=\"https:\/\/hacker.house\/blog\/inference-fuzzing-with-recursive-prompting-a-practical-methodology-for-llm-driven-code-audits\" target=\"_blank\">Casa hacker<\/a> que identific\u00f3 debilidades de inyecci\u00f3n de comandos, recorrido de ruta y secuencias de comandos entre sitios (XSS) en componentes opcionales de LuCI. OpenWrt encontr\u00f3 un problema separado de XSS almacenado y faltaba protecci\u00f3n contra falsificaci\u00f3n de solicitudes entre sitios (CSRF) mientras preparaba las correcciones.<\/p>\n<p>Estas correcciones separadas de LuCI no formaban parte de OpenWrt 24.10.8 y permanecieron bajo revisi\u00f3n el 28 de julio.<\/p>\n<h2>Un paquete al servidor DHCP predeterminado<\/h2>\n<p>El <a href=\"https:\/\/github.com\/openwrt\/odhcpd\/security\/advisories\/GHSA-7fwx-hhrg-3496\" target=\"_blank\">aviso asociado con CVE-2026-53921<\/a> documenta dos sitios de desbordamiento independientes en la ruta de procesamiento de solicitudes DHCPv6. En ambos, las opciones de IA dise\u00f1adas dejan espacio insuficiente en un b\u00fafer de pila fijo de 512 bytes antes de que el c\u00f3digo agregue datos de respuesta adicionales sin una verificaci\u00f3n de l\u00edmites suficiente.<\/p>\n<p>El desencadenante final es una SOLICITUD DHCPv6 no autenticada enviada al puerto UDP 547. La prueba de concepto de la primera ruta crea cinco enlaces IA_NA con una SOLICIT anterior; el segundo se activa mediante una \u00fanica SOLICITUD dise\u00f1ada.<\/p>\n<p>El aviso enumera odhcpd master en la confirmaci\u00f3n e432dd6 y todas las versiones anteriores que contienen dhcpv6_ia_handle_IAs() y build_ia() como afectadas. OpenWrt enumera 24.10.8 y 25.12.5 como las versiones compatibles que llevan la actualizaci\u00f3n de seguridad odhcpd relevante.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El aviso asocia sus dos sitios documentados con CVE-2026-53921, pero las notas de la versi\u00f3n 24.10.8 enumeran el desbordamiento RECONF_ACCEPT por separado como un problema de alta gravedad sin un CVE. OpenWrt solucion\u00f3 las escrituras subyacentes verificando la capacidad restante del b\u00fafer de respuesta antes de agregar los datos afectados.<\/p>\n<p>El aviso de OpenWrt agrupa ambos sitios desbordados bajo CVE-2026-53921, mientras que las notas de la versi\u00f3n enumeran RECONF_ACCEPT por separado sin un CVE. El mapeo exacto a\u00fan no est\u00e1 claro.<\/p>\n<p>Las notas de la versi\u00f3n de OpenWrt describen la falla como alcanzable por un atacante no autenticado adyacente a la red. El vector CVSS 3.1 del aviso utiliza <a href=\"https:\/\/www.first.org\/cvss\/v3.1\/specification-document\" target=\"_blank\">AV:N<\/a> (Red), no AV:A (Adyacente), y ninguna fuente explica la diferencia. Un atacante todav\u00eda necesita acceso de red al servicio DHCPv6. Una explotaci\u00f3n exitosa podr\u00eda darle al atacante el control del enrutador en lugar de simplemente bloquear el servicio.<\/p>\n<p>El <a href=\"https:\/\/github.com\/openwrt\/openwrt\/releases\/tag\/v24.10.8\" target=\"_blank\">Versi\u00f3n 24.10.8<\/a> Tambi\u00e9n aborda otras debilidades de la autenticaci\u00f3n previa en odhcpd, incluida una escritura fuera de l\u00edmites, uso despu\u00e9s de la liberaci\u00f3n, divulgaci\u00f3n de memoria, denegaci\u00f3n de servicio, sobrelectura de pila y suplantaci\u00f3n de proxy de descubrimiento de vecinos. Otras correcciones del servicio predeterminado cubren tres errores de contrabando de solicitudes HTTP en uhttpd y una falla de inyecci\u00f3n de nombre de host DHCPv6, rastreada como CVE-2026-62948, que puede producir XSS almacenado cuando un administrador abre la p\u00e1gina de arrendamientos de LuCI.<\/p>\n<p>El mismo lanzamiento incluye <a href=\"https:\/\/github.com\/openwrt\/openwrt\/security\/advisories\/GHSA-jw5r-xhf5-2xcq\" target=\"_blank\">CVE-2026-62947<\/a> en cgi-io, que puede exponer archivos arbitrarios legibles por ra\u00edz a trav\u00e9s del recorrido de ruta. Ese problema requiere una sesi\u00f3n autenticada con el permiso de descarga cgi-io y una concesi\u00f3n de lectura de archivos comod\u00edn aplicable. No es una falla de lectura de archivos an\u00f3nima.<\/p>\n<p>OpenWrt 24.10 se encuentra en mantenimiento de seguridad y el final de su vida \u00fatil se proyecta para septiembre de 2026. El proyecto recomienda migrar a <a href=\"https:\/\/github.com\/openwrt\/openwrt\/releases\/tag\/v25.12.5\" target=\"_blank\">serie 25.12<\/a> antes de eso. Los paquetes instalados por separado de la imagen del firmware tambi\u00e9n pueden requerir actualizaciones por separado.<\/p>\n<h2>Los parches a\u00fan en revisi\u00f3n<\/h2>\n<p>Matthew Hickey, tambi\u00e9n conocido como Hacker Fantastic y CTO y cofundador de Hacker House, <a href=\"https:\/\/x.com\/hackerfantastic\/status\/2081726741408583980\" target=\"_blank\">dijo p\u00fablicamente<\/a> que se hab\u00edan publicado correcciones para problemas de ejecuci\u00f3n remota de c\u00f3digo y recorrido de ruta que inform\u00f3 a OpenWrt.<\/p>\n<p>Publicado el mantenedor de OpenWrt, Hauke \u200b\u200bMehrtens <a href=\"https:\/\/github.com\/openwrt\/luci\/pull\/8878\" target=\"_blank\">Solicitud de extracci\u00f3n de LuCI n.\u00ba 8878<\/a> el 26 de julio, acreditando expl\u00edcitamente a Hickey y Hacker House. Una revisi\u00f3n realizada por The Hacker News el 28 de julio encontr\u00f3 que la solicitud de extracci\u00f3n a\u00fan estaba abierta y sin fusionar.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhqPiw0g88zsxoRhfIEj21lgWqeY0zvbw8C6NDOjiPt74fzUdBMn8ZWdUlVjO7uqO0xjPtB-DreXUpR5L_-4GziA9j_4ZqLGWYOqjmpKxonyQXkQkII8vzr9ESsGRsZUJoG17gCx5IMzbsk33wcR0rvp2cUe-yvs4H-DI-uUGUScxKFdBcnkGyq-LqWK5k\/s1700-e365\/root.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhqPiw0g88zsxoRhfIEj21lgWqeY0zvbw8C6NDOjiPt74fzUdBMn8ZWdUlVjO7uqO0xjPtB-DreXUpR5L_-4GziA9j_4ZqLGWYOqjmpKxonyQXkQkII8vzr9ESsGRsZUJoG17gCx5IMzbsk33wcR0rvp2cUe-yvs4H-DI-uUGUScxKFdBcnkGyq-LqWK5k\/s1700-e365\/root.jpg\" alt=\"\" border=\"0\" data-original-height=\"470\" data-original-width=\"900\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Fuente de la imagen: Casa Hacker<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Hacker House dijo que audit\u00f3 las ramas principales de LuCI y uhttpd, utilizando el compromiso de LuCI. <strong>3b4f44d8e3d9d5de35127b42dd449babe2d19fe5<\/strong> del 27 de mayo y compromiso uhttpd <strong>7b1bec45826bd78c8afc993435bdc0f1df2fe399<\/strong> desde el 13 de junio.<\/p>\n<p>Describi\u00f3 tres rutas de autenticaci\u00f3n previa para comprometer el dispositivo: recorrido de directorio en luci-app-bmx7, XSS almacenado en luci-app-olsr e inyecci\u00f3n de comandos en luci-app-commands. Los cuatro restantes requer\u00edan credenciales LuCI y pod\u00edan usarse para ejecutar comandos en el dispositivo.<\/p>\n<p>La firma dijo que cinco hallazgos fueron tratados inicialmente como rutas de ejecuci\u00f3n de comandos posteriores a la autenticaci\u00f3n, pero las pruebas de OpenWrt mostraron que un caso de luci-app-commands podr\u00eda funcionar sin una sesi\u00f3n cuando un administrador hab\u00eda configurado un comando como p\u00fablico y parametrizado. La carga \u00fatil OLSR tambi\u00e9n se puede inyectar sin credenciales LuCI, aunque solo se ejecuta cuando un administrador abre la p\u00e1gina de vecinos.<\/p>\n<p>La solicitud de extracci\u00f3n de OpenWrt no asigna un compromiso a cada uno de los siete env\u00edos de Hacker House. Dentro de la solicitud de extracci\u00f3n #8878, seis confirmaciones corresponden al informe de Hacker House, dos abordan debilidades de seguridad adicionales que OpenWrt encontr\u00f3 mientras preparaba las correcciones y una corrige un problema de nombre de archivo que no es de seguridad. La solicitud de extracci\u00f3n tambi\u00e9n identifica dos hallazgos del mismo conjunto de informes que ya se hab\u00edan corregido en el maestro, por lo que los siete env\u00edos no se asignan uno por uno a sus nueve confirmaciones.<\/p>\n<p>The Hacker News todav\u00eda est\u00e1 esperando la respuesta de OpenWrt sobre el mapeo de CVE, las versiones afectadas y el estado del parche.<\/p>\n<p>Los cambios de seguridad en la solicitud de extracci\u00f3n n.\u00b0 8878 incluyen:<\/p>\n<ul>\n<li><strong>Comandos-de-la-aplicaci\u00f3n-luci:<\/strong> Un car\u00e1cter de tuber\u00eda simple pasaba la lista de permitidos de argumentos de la aplicaci\u00f3n y permit\u00eda que los comandos se ejecutaran como root. OpenWrt descubri\u00f3 que la ruta tambi\u00e9n funcionaba sin una cookie de sesi\u00f3n o un token CSRF cuando un administrador hab\u00eda configurado un comando con el &#8216;1&#8217; p\u00fablico y el par\u00e1metro &#8216;1&#8217;.<\/li>\n<li><strong>luci-aplicaci\u00f3n-ddns:<\/strong> La configuraci\u00f3n ddns_dateformat podr\u00eda inyectar comandos en una operaci\u00f3n de ejecuci\u00f3n ra\u00edz, mientras que service_name permit\u00eda el recorrido de ruta. OpenWrt encontr\u00f3 un problema de XSS almacenado por separado mientras preparaba las correcciones.<\/li>\n<li><strong>luci-proto-openvpn:<\/strong> Los valores de configuraci\u00f3n controlados por el atacante podr\u00edan llegar a los comandos del shell a trav\u00e9s del tipo de clave, mientras que los par\u00e1metros del directorio de claves expon\u00edan las condiciones de recorrido de ruta.<\/li>\n<li><strong>luci-aplicaci\u00f3n-olsr:<\/strong> Un nodo de malla malicioso podr\u00eda anunciar un nombre de host dise\u00f1ado que ejecuta un script en el navegador cuando un administrador ve la p\u00e1gina de vecinos OLSR.<\/li>\n<\/ul>\n<p>La ruta luci-app-commands no autenticada tiene condiciones previas materiales. La aplicaci\u00f3n opcional debe estar instalada y un administrador debe haber expuesto deliberadamente un comando parametrizado como p\u00fablico. Las otras rutas de ejecuci\u00f3n de comandos requieren acceso LuCI autenticado y los permisos de configuraci\u00f3n relevantes. La explotaci\u00f3n exitosa ejecuta comandos como root. No son fallas generales de autenticaci\u00f3n previa que afecten a todos los enrutadores OpenWrt.<\/p>\n<p>un separado <a href=\"https:\/\/github.com\/openwrt\/packages\/pull\/30102\" target=\"_blank\">Solicitud de extracci\u00f3n de scripts ddns<\/a> aborda la misma configuraci\u00f3n insegura de ddns_dateformat fuera de LuCI. Un operador DDNS delegado podr\u00eda colocar la sintaxis del shell en el valor, y la ejecuci\u00f3n se producir\u00e1 cuando se inicie el actualizador, incluso despu\u00e9s de la reconfiguraci\u00f3n o el reinicio. La misma verificaci\u00f3n del 28 de julio encontr\u00f3 que la solicitud de extracci\u00f3n estaba abierta y no fusionada.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thn.news\/sygnia-webinar\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhleDdO_4O9-8Pkmidym8Pi9yV4V4jI_M5U0iNRDuoW5Jz3pq7DskZI9OqIChqmY1soaW1ppsC8VLeO55vxSh1m5Q8MJ9ZHuEOSNO5q7K-LwrF6IxrRfCIJOFyoBGaLXGZpkSo8tDirSz-9LmmoOs31tQTlvJWBMLiWJKqMFFaiMmNLV3l-p8zXaFm1VmGG\/s728-e100\/sygnia-d-2.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Otros dos hallazgos del mismo conjunto de informes ya se hab\u00edan solucionado en la rama maestra de LuCI: un <a href=\"https:\/\/github.com\/openwrt\/luci\/commit\/5890760a454dad2cb00389dba2cdc5e779e0ffdd\" target=\"_blank\">recorrido de ruta de lectura de archivos no autenticado en luci-app-bmx7<\/a> e inyecci\u00f3n de comandos a trav\u00e9s de ttyd_start en luci-app-dockerman. OpenWrt dijo que ambos todav\u00eda requer\u00edan backports para liberar ramas.<\/p>\n<p>Hacker House dijo que el cruce de BMX7 se incluy\u00f3 en su divulgaci\u00f3n del 8 de julio y lo caracteriz\u00f3 como una ruta de autenticaci\u00f3n previa para comprometer el dispositivo. OpenWrt <a href=\"https:\/\/github.com\/openwrt\/luci\/security\/advisories\/GHSA-8qcq-jgrj-gvmj\" target=\"_blank\">aviso publico<\/a> describe el impacto de manera m\u00e1s espec\u00edfica como acceso no autenticado a archivos legibles por el proceso CGI y acredita a nebusecurity como el reportero. Hacker House dijo que no sabe si los informes eran duplicados o por qu\u00e9 el cr\u00e9dito difiere.<\/p>\n<h2>IA en descubrimiento y revisi\u00f3n de parches<\/h2>\n<p>Hacker House describi\u00f3 la auditor\u00eda de OpenWrt como un proceso de inferencia difusa de cuatro etapas que comienza con un modelo de amenaza. El m\u00e9todo examina repetidamente el c\u00f3digo para generar un amplio conjunto de posibles vulnerabilidades.<\/p>\n<p>Debido a que ese grupo contiene muchos falsos positivos, la etapa final utiliza un modelo de mayor precisi\u00f3n para filtrar los resultados. Luego, los investigadores confirman manualmente los hallazgos restantes en el c\u00f3digo y, cuando sea pr\u00e1ctico, en un sistema en ejecuci\u00f3n antes de informarlos.<\/p>\n<p>Hacker House dijo que Qwen 3.6 35B Heretic se utiliza para la etapa de inferencia difusa centrada en el recuerdo. Para la clasificaci\u00f3n de la cuarta etapa en proyectos de c\u00f3digo abierto, utiliza un modelo de frontera como Claude Opus 4.6 de Anthropic. Qwen 3.5 115B se puede sustituir cuando una auditor\u00eda debe ejecutarse completamente fuera de l\u00ednea, permitiendo que el c\u00f3digo fuente privado permanezca dentro del entorno del cliente.<\/p>\n<p>Despu\u00e9s de la clasificaci\u00f3n, los investigadores inspeccionan manualmente el c\u00f3digo y, cuando sea pr\u00e1ctico, confirman el problema en tiempo de ejecuci\u00f3n mediante pruebas de seguridad de aplicaciones din\u00e1micas (DAST) est\u00e1ndar. Hacker House dijo que solo presenta hallazgos que ha confirmado como vulnerabilidades, aunque las cargas \u00fatiles de exploits pueden requerir ajustes durante la validaci\u00f3n manual.<\/p>\n<p>La firma dijo que les da a los proyectos de c\u00f3digo abierto de siete a 10 d\u00edas h\u00e1biles para reconocer un informe y luego trabaja con los mantenedores en su cronograma de remediaci\u00f3n preferido. Si no llega ning\u00fan acuse de recibo, puede publicar detalles limitados para alentar al proyecto a responder o abordar el hallazgo.<\/p>\n<p>OpenWrt tambi\u00e9n utiliz\u00f3 IA durante partes del proceso de remediaci\u00f3n. Varias confirmaciones propuestas incluyen un tr\u00e1iler Asistido por: Claude:claude-opus-5, y una revisi\u00f3n automatizada de la solicitud de extracci\u00f3n de LuCI dice que se gener\u00f3 con Claude Code. Por lo tanto, los modelos contribuyeron al descubrimiento de candidatos, la clasificaci\u00f3n y la revisi\u00f3n de parches, mientras que los investigadores y mantenedores verificaron manualmente los hallazgos y las correcciones.<\/p>\n<p>Para las correcciones enviadas, los usuarios deben instalar OpenWrt 24.10.8 o 25.12.5 y actualizar los paquetes instalados por separado. Los administradores tambi\u00e9n deben revisar los permisos delegados de LuCI, eliminar aplicaciones opcionales que no utilizan y comprobar si alg\u00fan comando en luci-app-commands es p\u00fablico y est\u00e1 parametrizado.<\/p>\n<p>A partir del 28 de julio, las dos solicitudes de extracci\u00f3n no enumeraban CVE, puntuaciones CVSS, rangos completos de versiones afectadas ni versiones fijas de paquetes estables. Ninguno inform\u00f3 explotaci\u00f3n en la naturaleza.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>OpenWrt ha enviado la versi\u00f3n 24.10.8 para cerrar un desbordamiento cr\u00edtico de la pila DHCPv6 y un conjunto m\u00e1s amplio de fallas activables de forma remota en los servicios de red habilitados de forma predeterminada. La cuesti\u00f3n cr\u00edtica, rastreada como CVE-2026-53921 y con una puntuaci\u00f3n de 9,8 en CVSS 3.1 en el aviso de GitHub [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[151,1207,376,86,611,24,4129,3081,263,4128,681,1233,860,132],"class_list":["post-1819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-atacantes","tag-autenticados","tag-codigo","tag-como","tag-critica","tag-cyberdefensa-mx","tag-dhcpv6","tag-ejecuten","tag-falla","tag-openwrt","tag-permitir","tag-podria","tag-raiz","tag-una"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1819"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1819\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}