{"id":307346,"date":"2026-08-01T03:35:13","date_gmt":"2026-08-01T03:35:13","guid":{"rendered":"https:\/\/www.europesays.com\/at\/307346\/"},"modified":"2026-08-01T03:35:13","modified_gmt":"2026-08-01T03:35:13","slug":"cve-2026-16232-authentifizierungsbypass-in-check-point-smartconsole-bedroht-administrator-zugriff","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/307346\/","title":{"rendered":"CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff"},"content":{"rendered":"<p>LONDON (IT BOLTWISE) \u2013 Forscher haben einen Proof-of-Concept ver\u00f6ffentlicht, der den Authentifizierungsbypass in Check-Point SmartConsole (CVE-2026-16232, CVSS 9,3) nachpr\u00fcfbar macht. Der Fehler erlaubt einem nicht authentifizierten Angreifer, einen Application-Login-<a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a> zu erhalten und sich anschlie\u00dfend mit vollen Administratorrechten einzuloggen. Grundlage ist laut <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/analyse\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Analyse<\/a> eine gebrochene Vertrauensgrenze im Authentifizierungspfad, die eine gef\u00e4lschte Identit\u00e4t \u00fcber Secure Internal Communication (SIC) zul\u00e4sst. Betroffene sollen die Jumbo Hotfixes vom 22. Juli 2026 zeitnah einspielen, da einzelne Kunden bereits als Ziel von der Schwachstelle gelten.<\/p>\n<p><a href=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/08\/ai-cve-2026-16232-smartconsole-bypass.jpg\" class=\"itbw-article-image-container open-in-lightbox\" style=\"display:block;line-height:0;\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" itemprop=\"image\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/08\/ai-cve-2026-16232-smartconsole-bypass.jpg\" alt=\"CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff\" title=\"CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff\" class=\"open-in-lightbox size-full wp-image-2366139\"\/><\/a>CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff (Foto: IT BOLTWISE)<\/p>\n<p><a style=\"border:0 !important;\" href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/www.it-boltwise.de\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" class=\"google-news-follow-btn\"><\/p>\n<p>    \ud83e\udde0 KI &amp; Robotik auf Google News abonnieren<\/p>\n<p><\/a><\/p>\n<p>Die neue <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a> CVE-2026-16232 trifft nicht irgendeine Peripherie, sondern den Einstieg in eine der zentralen Komponenten vieler IT-Umgebungen: SmartConsole-Logins gegen die Check-Point Security Management Server sowie Multi-Domain Security Management Server (MDS). Der Kern ist ein Authentifizierungsbypass im Login-Prozess, der laut CVSS 9,3 (kritisch) einem entfernten Angreifer ohne g\u00fcltige Anmeldeinformationen erm\u00f6glicht, einen Application-Login-<a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a> zu erlangen. Mit genau diesem <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a> l\u00e4sst sich anschlie\u00dfend eine Sitzung so aufbauen, dass der Angreifer sich \u00fcber SmartConsole mit vollen administrativen Privilegien authentifizieren und Sicherheitsrichtlinien beziehungsweise Konfigurationen \u00e4ndern kann. Entscheidend dabei: Es reicht nicht nur, die Schwachstelle zu kennen \u2013 f\u00fcr die Ausnutzung wird au\u00dferdem Netzwerkzugriff auf den Management Server ben\u00f6tigt und eine Konfiguration, die Trusted Clients nicht ausreichend einschr\u00e4nkt.<\/p>\n<p>Technisch beschrieben liegt das Problem in einer \u201ebroken trust boundary\u201c entlang des Applikations-Authentifizierungspfads. Konkret akzeptiert eine verwundbare Instanz als Identit\u00e4t eines entfernten Applikationspartners einen Angreifer-datierten Secure-Internal-Communication-(SIC)-Distinguished-Name (DN), statt die Identit\u00e4t strikt an die DN-Information zu binden, die aus dem (authentifizierten) Gegenstellen-Zertifikat \u00fcber eine Funktion namens getCertificateDnName() abgeleitet wird. Dadurch kann der Angreifer im unauthentifizierten Bootstrap-Dialog die SIC-DN des Management-Servers auslesen. Im n\u00e4chsten Schritt spielt er diese DN als vermeintliche Identit\u00e4t des remote application partners wieder (replay), holt sich daraus einen Application-Login-<a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a> und \u201emintet\u201c anschlie\u00dfend einen neuen SmartConsole Single-Sign-On-(SSO)-Ticket auf Basis der so erschlichenen Sitzung. Damit verschiebt sich die Angriffslinie vom \u201ePasswortknacken\u201c hin zu einem Prozessfehler: Die Autorisierung beruht nicht l\u00e4nger auf einer verifizierten Peer-Identit\u00e4t, sondern auf einer inhaltlich kontrollierbaren Zeichenkette.<\/p>\n<p>Der von Check Point bereitgestellte Patch setzt genau an dieser Abk\u00fcrzung an. Laut technischer Beschreibung stellt die Korrektur sicher, dass Remote-Clients k\u00fcnftig den DN des authentifizierten Remote-Peer-Zertifikats verwenden m\u00fcssen. Jede Abweichung zwischen dem gelieferten DN und der tats\u00e4chlich authentifizierten Identit\u00e4t wird damit abgelehnt. Zus\u00e4tzlich erg\u00e4nzt der Fix eine neue Pr\u00fcfung: Ein Remote-Application-Login wird verhindert, wenn keine authentifizierte SIC-Identit\u00e4t vorhanden ist. Damit soll ein Angreifer gerade nicht die M\u00f6glichkeit bekommen, die im Bootstrap ermittelte (und damit angreifbar reproduzierbare) Server-DN in einen sp\u00e4teren, eigentlich gesch\u00fctzten Authentifizierungsschritt \u201ehin\u00fcberzuretten\u201c. Interessant ist dabei auch die Konsequenz aus der <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/analyse\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Analyse<\/a>: Um die DN-Funktionalit\u00e4t gegen die gepatchten Checks auszuspielen, m\u00fcsste ein Angreifer bereits \u00fcber ein authentifiziertes Client-Zertifikat verf\u00fcgen, dessen Subject-DN zur serverseitigen DN passt \u2013 was den unauthentifizierten Bypass eliminiert.<\/p>\n<p>F\u00fcr die operative Sicherheitsarbeit ist die Ver\u00f6ffentlichung eines Proof-of-Concepts besonders relevant. Rapid7 hat dazu einen Python-basierten PoC ver\u00f6ffentlicht, der die Pr\u00fcfung vereinfacht, ob ein konkretes Ziel entweder verwundbar oder bereits durch die Korrekturen abgesichert ist. Praktisch hei\u00dft das: Teams k\u00f6nnen die Lage lokaler und dom\u00e4nenspezifischer Management-Server systematischer bewerten, statt sich nur auf Versionszuordnung und Heuristiken zu verlassen. Gleichzeitig zeigt der PoC-Ansatz etwas, das man bei solchen L\u00fccken im Management-Plane-Umfeld immer wieder sieht: Sobald eine Authentifizierungslogik in eine Testumgebung \u201eangreifbar\u201c nachgebaut werden kann, sinkt die H\u00fcrde, die Schwachstelle auch automatisiert zu scannen. In vielen F\u00e4llen reicht daf\u00fcr bereits Standard-Remote-Zugriff \u2013 w\u00e4hrend Details wie Trusted-Clients-Regeln dar\u00fcber entscheiden, ob ein Angriff auch in der Praxis greift.<\/p>\n<p>Auch organisatorisch ist die Meldung damit mehr als ein reines CVE-Abarbeiten. Laut Check Point gebe es bereits \u201eeine Handvoll\u201c Kunden, die von der Schwachstelle als Zero-Day-Ziel betroffen gewesen seien. Das ist ein deutlicher Hinweis darauf, dass es in der Realit\u00e4t nicht nur um theoretische Angriffsfl\u00e4chen geht, sondern um eine schnell ausnutzbare Kombination aus Management-Exposure und fehlender strikter Bindung zwischen Authentifizierungs- und Identit\u00e4tsdaten. F\u00fcr Betreiber bedeutet das: Die Patch-Planung sollte den Management-Servern eine h\u00f6here Priorit\u00e4t geben als vielen \u201erandst\u00e4ndigen\u201c Komponenten, weil der Impact direkt bis in die Administrations- und Policy-Ebene reicht. F\u00fcr Sicherheitsverantwortliche hei\u00dft das daneben auch, die Netzwerksegmentierung und die Trusted-Clients-Strategie nicht als Nebensatz zu behandeln \u2013 denn genau diese Parameter bestimmen laut <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/analyse\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Analyse<\/a>, ob der Angriffspfad \u00fcberhaupt \u201edurchl\u00e4uft\u201c.<\/p>\n<p>Unterm Strich r\u00fcckt CVE-2026-16232 ein klassisches Thema der Anwendungs-Sicherheit in den Fokus: Trust Boundaries m\u00fcssen nicht nur konzeptionell existieren, sondern auch in jeder Implementation konsequent durchgesetzt werden. Die in der <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/analyse\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Analyse<\/a> beschriebene M\u00f6glichkeit, eine Identit\u00e4t \u00fcber einen Angreifer kontrollierten SIC-DN-Parameter zu \u201eumleiten\u201c, zeigt, wie schnell SSO und <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a>-Generierung zum Hebel werden, wenn Authentifizierung und Autorisierung nicht sauber an denselben verifizierten Identit\u00e4tsanker gebunden sind. Wer heute mit SmartConsole und den zugeh\u00f6rigen Management-Servern arbeitet, sollte daher neben dem zeitnahen Einspielen der Jumbo Hotfixes vom 22. Juli 2026 auch die Monitoring-Logik auf ungew\u00f6hnliche Login- und Ticket-Patterns pr\u00fcfen. So lassen sich nicht nur bekannte Ausnutzungen schneller erkennen, sondern auch die Wirksamkeit der Korrektur im eigenen Umfeld faktisch verifizieren.<\/p>\n<p>\t<a href=\"https:\/\/www.amazon.de\/gp\/angebote?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=c40a6311bd10733d05d4a42cbb35604d&amp;language=en_GB&amp;ref_=as_li_ss_tl\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"2048\" height=\"548\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/08\/1785555310_151_adeals-5-scaled.png\" style=\"margin-left:20px;width:200px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important;\"\/><\/a><\/p>\n<p>\t\t<a href=\"https:\/\/www.amazon.de\/blackfriday?linkCode=sl2&amp;ref_=as_li_ss_tl&amp;language=de_DE&amp;tag=boltwise-21&amp;linkId=0b0bd68c012cb70ca52550d56d4047be\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"50\" height=\"50\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/08\/1785555310_548_imgbin_de8e9947144cc41df7492733727cba70-small.png\" style=\"width:30px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important; text-decoration: none !important; border: 0;position: relative;top: 5px;right: 15px;\"\/><\/a><\/p>\n<p>\ud83d\udcb3 <a alt=\"Amazon Kreditkarte\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/freecard\" rel=\"nofollow noopener\">Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!<\/a><br \/>\ud83d\udd25 <a alt=\"Amazon Hot Deals\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" rel=\"nofollow noopener\">Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!<\/a><br \/>\ud83c\udf89 <a alt=\"Amazon Haul Store\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.amazon.de\/-\/en\/haul\/store?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=399013a5af0a4d143675bfd9301b35bc&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\">Amazon Haul-Store f\u00fcr absolute Schn\u00e4ppchenj\u00e4ger!<\/a><\/p>\n<p><\/p>\n<p>        <a class=\"aawp-product__image-link\" href=\"https:\/\/www.amazon.de\/dp\/B0FNRG2V5N?tag=boltwise-21&amp;linkCode=ogi&amp;th=1&amp;psc=1\" title=\"Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><br \/>\n            <img decoding=\"async\" class=\"aawp-product__image\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/08\/1785555311_124_418bcqWDLCL._SL160_.jpg\" alt=\"Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)\"\/><br \/>\n        <\/a><\/p>\n<p>        <a class=\"aawp-product__title\" href=\"https:\/\/www.amazon.de\/dp\/B0FNRG2V5N?tag=boltwise-21&amp;linkCode=ogi&amp;th=1&amp;psc=1\" title=\"Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><br \/>\n            Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)        <\/a><\/p>\n<p>            \u3010XL-Gr\u00f6\u00dfe f\u00fcr gedeihende Pflanzen\u3011Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, gro\u00dfes 13,7 cm gro\u00dfes Design bietet Platz f\u00fcr Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz f\u00fcr Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Ger\u00e4t wiegt nur 355 g.        <\/p>\n<p><a style=\"border:0 !important;\" target=\"blank\" href=\"https:\/\/www.amazon.de\/s?k=KI+Gadgets&amp;crid=1R6BH3DA4AJC1&amp;sprefix=ki+gadgets%2Caps%2C254&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=8a690e4424ff30366af05da9fb60c3c4&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"277\" height=\"60\" decoding=\"async\" style=\"-webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.it-boltwise.de\/wp-content\/uploads\/2025\/12\/gadgetbestseller.png\"\/><\/a><\/p>\n<p>    Bestseller Nr. 1 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 2 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 3 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 4 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 5 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>\n<a title=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" style=\"border:0 !important;\" href=\"https:\/\/www.it-boltwise.de\/iglink\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"980\" height=\"774\" decoding=\"async\" title=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" alt=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/08\/1785555312_700_instagram.png\" style=\"width:100%;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;\"\/><\/a><\/p>\n<p>        <img loading=\"lazy\" width=\"512\" height=\"512\" decoding=\"async\" style=\"width:42px;\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/08\/1785555313_0_4698570_email_inbox_letter_message_notifications_icon.png\"\/><\/p>\n<p><\/p>\n<p>Erg\u00e4nzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschlie\u00dfen k\u00f6nnen, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: &#8222;CVE-2026-16232: Authentifizierungsbypass in Check-Point SmartConsole bedroht Administrator-Zugriff&#8220;.<\/p>\n","protected":false},"excerpt":{"rendered":"LONDON (IT BOLTWISE) \u2013 Forscher haben einen Proof-of-Concept ver\u00f6ffentlicht, der den Authentifizierungsbypass in Check-Point SmartConsole (CVE-2026-16232, CVSS 9,3)&hellip;\n","protected":false},"author":2,"featured_media":307347,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[80321,17360,9571,46,42,80322,80323,2124,1222,5176,80324,507,508,80325,59807,44,106,97,96,80326,80327,33550,80328,80329,101,98,100,99],"class_list":["post-307346","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-admin-privilegien","tag-ai","tag-artificial-intelligence","tag-at","tag-austria","tag-authentifizierungsbypass","tag-cve-2026-16232","tag-cybersecurity","tag-hacker","tag-it-sicherheit","tag-jumbo-hotfixes","tag-ki","tag-kuenstliche-intelligenz","tag-mds","tag-netzwerksicherheit","tag-oesterreich","tag-python","tag-science","tag-science-technology","tag-security-management-server","tag-sic","tag-sicherheitsmanagement","tag-smartconsole","tag-sso","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/307346","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=307346"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/307346\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/307347"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=307346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=307346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=307346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}