{"id":3179,"date":"2023-10-16T18:19:04","date_gmt":"2023-10-16T17:19:04","guid":{"rendered":"https:\/\/www.lrob.fr\/?p=3179"},"modified":"2023-10-16T18:19:04","modified_gmt":"2023-10-16T17:19:04","slug":"votre-site-wordpress-est-vulnerable","status":"publish","type":"post","link":"https:\/\/portail.lrob.fr\/en\/securite-wordpress\/votre-site-wordpress-est-vulnerable\/","title":{"rendered":"Votre site WordPress est vuln\u00e9rable"},"content":{"rendered":"<p class=\"gutenify-section-c0886640-6c1d-11ee-af98-d919ebbe3618 wp-block-paragraph\">Beaucoup se demandent comment WordPress peut \u00eatre vuln\u00e9rable aux attaques malgr\u00e9 sa popularit\u00e9 et son suivi. D&rsquo;autres ignorent totalement le risque. Analyse.<\/p>\n\n\n\n<div class=\"wp-block-group gutenify-section-c3ab0930-6c00-11ee-af98-d919ebbe3618 is-layout-flow wp-block-group-is-layout-flow\">\n<h2 class=\"wp-block-heading gutenify-section-c5930310-6c00-11ee-af98-d919ebbe3618\">Qu&rsquo;est-ce qu&rsquo;une vuln\u00e9rabilit\u00e9 ?<\/h2>\n\n\n\n<p class=\"gutenify-section-ca8c5ba0-6c00-11ee-af98-d919ebbe3618 wp-block-paragraph\">WordPress est programm\u00e9 avec le langage PHP.<br>Le code PHP permet d&rsquo;obtenir des sites \u00ab\u00a0dynamiques\u00a0\u00bb. C&rsquo;est \u00e0 dire que le contenu est g\u00e9n\u00e9r\u00e9 \u00e0 chaque page par un programme PHP. Un site dynamique permet aussi l&rsquo;interaction avec les visiteurs. En termes techniques, il permet de recevoir et traiter des requ\u00eates.<\/p>\n\n\n\n<p class=\"gutenify-section-31869280-6c15-11ee-af98-d919ebbe3618 wp-block-paragraph\">Cette force est aussi une faiblesse en ce sens qu&rsquo;elle peut laisser place \u00e0 des interactions non d\u00e9sir\u00e9es, permettant ainsi le piratage d&rsquo;un site internet.<br>On appelle cela une \u00ab\u00a0faille de s\u00e9curit\u00e9\u00a0\u00bb ou \u00ab\u00a0vuln\u00e9rabilit\u00e9\u00a0\u00bb.<\/p>\n\n\n\n<h3 class=\"wp-block-heading gutenify-section-5d2161e0-6c01-11ee-af98-d919ebbe3618\">Les vuln\u00e9rabilit\u00e9s en PHP<\/h3>\n\n\n\n<div class=\"wp-block-group gutenify-section-59d91910-6c1f-11ee-af98-d919ebbe3618 is-nowrap is-layout-flex wp-container-core-group-is-layout-3a62fba1 wp-block-group-is-layout-flex\" style=\"padding-top:0;padding-bottom:var(--wp--preset--spacing--50)\">\n<figure class=\"wp-block-image alignleft size-full gutenify-section-4a93a4c0-6c1f-11ee-af98-d919ebbe3618\"><img loading=\"lazy\" decoding=\"async\" width=\"200\" height=\"106\" src=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/new-php-logo.png\" alt=\"\" class=\"wp-image-3353\"\/><\/figure>\n\n\n\n<p class=\"gutenify-section-48a2d140-6c1f-11ee-af98-d919ebbe3618 wp-block-paragraph\">Les vuln\u00e9rabilit\u00e9s dans le code PHP peuvent avoir diverses causes.<br>En voici quelques exemples fr\u00e9quents.<\/p>\n<\/div>\n\n\n\n<ol class=\"gutenify-section-52193bc0-6c46-11ee-af98-d919ebbe3618 wp-block-list\">\n<li class=\"gutenify-section-fbba8990-6c00-11ee-af98-d919ebbe3618\">Entr\u00e9es non valid\u00e9es : Lorsque le code PHP accepte des donn\u00e9es d&rsquo;utilisateurs, telles qu&rsquo;un formulaire ou une requ\u00eate, sans validation appropri\u00e9e, il peut \u00eatre vuln\u00e9rable aux attaques d&rsquo;injection de code malveillant.<\/li>\n\n\n\n<li class=\"gutenify-section-fbbcac70-6c00-11ee-af98-d919ebbe3618\">Permissions excessives : L&rsquo;attribution de permissions excessives aux fichiers et aux utilisateurs peut permettre des attaques de manipulation non autoris\u00e9e.<\/li>\n\n\n\n<li class=\"gutenify-section-51d63f50-6c46-11ee-af98-d919ebbe3618\">Mauvaise gestion des erreurs : La r\u00e9v\u00e9lation d&rsquo;informations sensibles dans les messages d&rsquo;erreur peut donner aux attaquants des indices pour exploiter davantage le syst\u00e8me.<\/li>\n<\/ol>\n\n\n\n<div class=\"wp-block-group gutenify-section-73b5f840-6c46-11ee-af98-d919ebbe3618 is-nowrap is-layout-flex wp-container-core-group-is-layout-3a88641f wp-block-group-is-layout-flex\">\n<div class=\"wp-block-group gutenify-section-6f88a240-6c46-11ee-af98-d919ebbe3618 has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<p class=\"gutenify-section-57879d40-6c46-11ee-af98-d919ebbe3618 wp-block-paragraph\">En outre, il peut y avoir des vuln\u00e9rabilit\u00e9s dans PHP. L&rsquo;ex\u00e9cuteur PHP lui-m\u00eame, contient parfois des failles de s\u00e9curit\u00e9 s&rsquo;il n&rsquo;est pas tenu \u00e0 jour. (voir image)<\/p>\n\n\n\n<p class=\"gutenify-section-baceb900-6c1f-11ee-af98-d919ebbe3618 wp-block-paragraph\">D&rsquo;autres failles non li\u00e9es directement \u00e0 PHP telles que les failles XSS sont \u00e9galement courantes. Celles-ci permettent d&rsquo;ex\u00e9cuter du code malveillant.<\/p>\n\n\n\n<p class=\"gutenify-section-a9caba10-6c46-11ee-af98-d919ebbe3618 wp-block-paragraph\">Nous allons voir comment cela s&rsquo;articule concr\u00e8tement pour WordPress.<\/p>\n<\/div>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large gutenify-section-e3b176d0-6c17-11ee-af98-d919ebbe3618\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"673\" src=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/php-supported-versions-1024x673.png\" alt=\"\" class=\"wp-image-3337\" srcset=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/php-supported-versions-1024x673.png 1024w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/php-supported-versions-300x197.png 300w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/php-supported-versions-768x505.png 768w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/php-supported-versions-1536x1010.png 1536w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/php-supported-versions-600x395.png 600w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2023\/10\/php-supported-versions.png 1542w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Source: <a href=\"https:\/\/www.php.net\/supported-versions.php\" target=\"_blank\" rel=\"noopener\" title=\"\">Versions de PHP support\u00e9es<\/a><\/figcaption><\/figure>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group gutenify-section-5bde1680-65ed-11ee-ab40-73a001de26da is-layout-flow wp-block-group-is-layout-flow\">\n<h2 class=\"wp-block-heading gutenify-section-e6168e40-65e8-11ee-ab40-73a001de26da\">Les vuln\u00e9rabilit\u00e9s des sites WordPress<\/h2>\n\n\n\n<h3 class=\"wp-block-heading gutenify-section-321534e0-65e9-11ee-ab40-73a001de26da\">Failles de s\u00e9curit\u00e9 dans WordPress<\/h3>\n\n\n\n<div class=\"wp-block-group gutenify-section-47dc2d70-6c41-11ee-af98-d919ebbe3618 is-nowrap is-layout-flex wp-container-core-group-is-layout-3a88641f wp-block-group-is-layout-flex\">\n<figure class=\"wp-block-image aligncenter size-thumbnail gutenify-section-384ae310-6c41-11ee-af98-d919ebbe3618\"><img decoding=\"async\" src=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2022\/06\/icons8-wordpress-480-150x150.png\" alt=\"\" class=\"wp-image-1269\"\/><\/figure>\n\n\n\n<p class=\"gutenify-section-ec647a50-65e8-11ee-ab40-73a001de26da wp-block-paragraph\">WordPress est un syst\u00e8me de gestion de contenu robuste, mais il comporte pr\u00e8s d&rsquo;un million de lignes de code PHP (<a href=\"https:\/\/openhub.net\/p\/wordpress\/estimated_cost\" target=\"_blank\" rel=\"noopener\" title=\"\">924.096 lignes<\/a> pr\u00e9sentement).<br>WordPress, ce sont aussi <a href=\"https:\/\/wordpress.org\/plugins\/\" target=\"_blank\" rel=\"noopener\" title=\"\">59.772 plugins<\/a> et <a href=\"https:\/\/wordpress.org\/themes\/\" target=\"_blank\" rel=\"noopener\" title=\"\">11.378 th\u00e8mes<\/a> disponibles rien que sur <a href=\"https:\/\/wordpress.org\/\" target=\"_blank\" rel=\"noopener\" title=\"\">wordpress.org<\/a>. Des millions de lignes de code en plus disponibles \u00e0 l&rsquo;installation sur votre site.<br>Cette richesse de code cr\u00e9e un terrain fertile pour les failles de s\u00e9curit\u00e9. Plus vous multipliez le code, plus vous multipliez le risque. Ainsi, chaque jour, des vuln\u00e9rabilit\u00e9s sont d\u00e9couvertes. Elles peuvent se trouver dans le c\u0153ur de WordPress mais aussi des th\u00e8mes et plugins install\u00e9s.<\/p>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading gutenify-section-e61ff1b0-6c0a-11ee-af98-d919ebbe3618\">D\u00e9tection, correction, r\u00e9v\u00e9lation des failles<\/h3>\n\n\n\n<p class=\"gutenify-section-f2d87990-6c0a-11ee-af98-d919ebbe3618 wp-block-paragraph\">Si un intervenant d\u00e9tecte une faille (un d\u00e9veloppeur particulier, un \u00ab\u00a0white hat\u00a0\u00bb, un organisme sp\u00e9cialis\u00e9 dans la s\u00e9curit\u00e9), il averti les d\u00e9veloppeurs du script comportant la faille.<\/p>\n\n\n\n<p class=\"gutenify-section-e53dfee0-6c46-11ee-af98-d919ebbe3618 wp-block-paragraph\">Si les d\u00e9veloppeurs sont r\u00e9actifs, ils corrigent la faillent et publient le correctif.<\/p>\n\n\n\n<p class=\"gutenify-section-f9322e30-6c46-11ee-af98-d919ebbe3618 wp-block-paragraph\">Puis, typiquement 30 \u00e0 90 jours apr\u00e8s sa d\u00e9couverte, la faille de s\u00e9curit\u00e9 est r\u00e9v\u00e9l\u00e9e publiquement. Afin d&rsquo;une part de donner cr\u00e9dits de la d\u00e9couverte au lanceur d&rsquo;alerte, et d&rsquo;autre part d&rsquo;avertir les usagers du script du risque encouru en cas de non mise \u00e0 jour.<\/p>\n\n\n\n<h4 class=\"wp-block-heading gutenify-section-46add480-6c1e-11ee-af98-d919ebbe3618\">Faille actuelle non corrig\u00e9e<\/h4>\n\n\n\n<p class=\"gutenify-section-4ba04f40-6c1e-11ee-af98-d919ebbe3618 wp-block-paragraph\">WordPress comporte actuellement une <a href=\"https:\/\/patchstack.com\/database\/vulnerability\/wordpress\/wordpress-6-1-1-unauth-blind-ssrf-vulnerability\" target=\"_blank\" rel=\"noopener\" title=\"\">faille non corrig\u00e9e<\/a> depuis la version 6.1.1 (donc depuis plusieurs mois). Celle-ci permet d&rsquo;utiliser un site web pour ex\u00e9cuter des requ\u00eates vers d&rsquo;autres cibles. Elle est mitigable en bloquant l&rsquo;acc\u00e8s \u00e0 xmlrpc.php et en d\u00e9sactivant les pingbacks WordPress (s\u00e9curisation effectu\u00e9e sur tous les sites que j&rsquo;ai en gestion avant m\u00eame la d\u00e9tection de cette faille).<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group gutenify-section-df03be80-6c1d-11ee-af98-d919ebbe3618 is-layout-flow wp-block-group-is-layout-flow\">\n<h2 class=\"wp-block-heading gutenify-section-4e0108a0-65e9-11ee-ab40-73a001de26da\">Quand est-ce que WordPress est vuln\u00e9rable et que faire ?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading gutenify-section-cd90ee70-6c13-11ee-af98-d919ebbe3618\">Failles r\u00e9v\u00e9l\u00e9es<\/h3>\n\n\n\n<p class=\"gutenify-section-873b96d0-6c10-11ee-af98-d919ebbe3618 wp-block-paragraph\">Lorsqu&rsquo;une faille est r\u00e9v\u00e9l\u00e9e, toutes les installations poss\u00e9dant le script vuln\u00e9rable sont par essence atteints de cette vuln\u00e9rabilit\u00e9. Les pirates risquent d&rsquo;exploiter la faille si c&rsquo;est votre cas.<\/p>\n\n\n\n<p class=\"gutenify-section-54d3d270-6c47-11ee-af98-d919ebbe3618 wp-block-paragraph\">On trouve alors deux cas de vuln\u00e9rabilit\u00e9s :<\/p>\n\n\n\n<ul class=\"gutenify-section-6070b120-6c47-11ee-af98-d919ebbe3618 wp-block-list\">\n<li class=\"gutenify-section-606bf630-6c47-11ee-af98-d919ebbe3618\">Votre site comporte un script (WordPress, plugin, th\u00e8me) ayant une faille connue et n&rsquo;\u00e9tant pas corrig\u00e9e par les d\u00e9veloppeurs. Le d\u00e9veloppement de ce script est peut-\u00eatre abandonn\u00e9. Il convient alors de d\u00e9sactiver ce script ou de le remplacer par un script non vuln\u00e9rable et mieux suivi par ses d\u00e9veloppeurs.<\/li>\n\n\n\n<li class=\"gutenify-section-606e4020-6c47-11ee-af98-d919ebbe3618\">Votre site n&rsquo;est pas \u00e0 jour. Vous n&rsquo;avez pas corrig\u00e9 la faille de s\u00e9curit\u00e9. Il faut donc effectuer les mises \u00e0 jour le plus r\u00e9guli\u00e8rement possible et vous assurer de ne pas avoir de script obsol\u00e8te (ce qui vous mettrait potentiellement dans le cas pr\u00e9c\u00e9dent \u00e0 terme).<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading gutenify-section-99dbc780-6c13-11ee-af98-d919ebbe3618\">Failles \u00ab\u00a0zero-day\u00a0\u00bb<\/h3>\n\n\n\n<p class=\"gutenify-section-f327c280-6c40-11ee-af98-d919ebbe3618 wp-block-paragraph\">Parfois, les pirates vont trouver une faille avant qu&rsquo;elle soit r\u00e9v\u00e9l\u00e9e puis corrig\u00e9e. Ils vont l&rsquo;exploiter directement. On appelle cela une faille \u00ab\u00a0zero-day\u00a0\u00bb.<\/p>\n\n\n\n<p class=\"gutenify-section-36c7c650-6c11-11ee-af98-d919ebbe3618 wp-block-paragraph\">Plus un script est populaire, plus les pirates vont chercher des failles zero-day dans celui-ci. Cela est rare, mais arrive.<br>Voici une autre raison de concevoir des sites simples : Plus vous multipliez les plugins populaires, plus vous multipliez la vuln\u00e9rabilit\u00e9 de votre site WordPress. Non seulement aux failles zero-day, mais \u00e9galement aux failles en g\u00e9n\u00e9ral.<\/p>\n\n\n\n<p class=\"gutenify-section-e5adcdf0-6c15-11ee-af98-d919ebbe3618 wp-block-paragraph\">Pour se prot\u00e9ger des failles 0-day, il faut que le serveur h\u00e9bergeant votre site soit s\u00e9curis\u00e9. Pour cela, il peut notamment bloquer les requ\u00eates suspectes des pirates \u00e0 l&rsquo;aide d&rsquo;un pare-feu applicatif. Puis bloquer les IP attaquantes avec par exemple fail2ban. Cela n&rsquo;est g\u00e9n\u00e9ralement pas le cas sur les offres d&rsquo;h\u00e9bergement mutualis\u00e9es. A l&rsquo;exception d&rsquo;<a href=\"https:\/\/www.haisoft.fr\" target=\"_blank\" rel=\"noopener\" title=\"\">HaiSoft<\/a> chez qui j&rsquo;ai pouss\u00e9 ces s\u00e9curit\u00e9s, ce qui a d&rsquo;ailleurs grandement divis\u00e9 le nombre de piratages. Mais cela peut cr\u00e9er des faux positifs : Des requ\u00eates bloqu\u00e9es alors qu&rsquo;elles sont l\u00e9gitimes, en particulier avec les builders WordPress (Elementor, Divi, WP-Bakery et autres). Le support technique demand\u00e9 est alors sup\u00e9rieur, raison pour laquelle la plupart des prestataires n&rsquo;impl\u00e9mentent pas ce type de s\u00e9curit\u00e9s. La s\u00e9curit\u00e9 est toujours plus complexe que l&rsquo;absence de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"gutenify-section-c42b92f0-6c44-11ee-af98-d919ebbe3618 wp-block-paragraph\">Malgr\u00e9 toutes les s\u00e9curit\u00e9s possibles en place, il faut garder \u00e0 l&rsquo;esprit que certaines requ\u00eates pirate peuvent passer outre les filets. Le risque z\u00e9ro n&rsquo;existe pas et quiconque pr\u00e9tend le contraire est un ignorant ou un menteur.<\/p>\n\n\n\n<p class=\"gutenify-section-5dffca70-6c42-11ee-af98-d919ebbe3618 wp-block-paragraph\">Alors comme la s\u00e9curit\u00e9 parfaite n&rsquo;existe pas, partez du principe que votre site peut \u00eatre pirat\u00e9 demain. Si cela arrive, que faites-vous ? Vous avez int\u00e9r\u00eat \u00e0 avoir une sauvegarde \u00e0 jour, facilement restorable et qui ne soit pas stock\u00e9e dans votre site.<\/p>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading gutenify-section-2dfae4d0-6c43-11ee-af98-d919ebbe3618\">Conclusion<\/h2>\n\n\n\n<p class=\"gutenify-section-2f250cf0-6c43-11ee-af98-d919ebbe3618 wp-block-paragraph\">Les piratages n&rsquo;arrivent pas qu&rsquo;au autres. Tr\u00e8s r\u00e9guli\u00e8rement, des possesseurs de sites WordPress viennent \u00e0 ma rencontre avec un <a href=\"\/en\/services\/reparation-et-securisation-de-site-wordpress-pirate\/\" target=\"_blank\" rel=\"noopener\" title=\"\">site web pirat\u00e9 \u00e0 r\u00e9parer<\/a>.<\/p>\n\n\n\n<p class=\"gutenify-section-36ca4ba0-6c43-11ee-af98-d919ebbe3618 wp-block-paragraph\">Tout syst\u00e8me informatique est potentiellement vuln\u00e9rable, y-compris votre site WordPress. L&rsquo;enjeu est de minimiser les risques de piratage en appliquant toutes les mesures pr\u00e9ventives. Cela passe d&rsquo;abord par un serveur \u00e0 jour et s\u00e9curis\u00e9, capable de bloquer les attaques. Puis, cela passe par un suivi r\u00e9gulier de votre site WordPress et une mise \u00e0 jour la plus fr\u00e9quente possible, une v\u00e9rification permanente des failles de s\u00e9curit\u00e9 connues et une action rapide en cas de probl\u00e8me. Dans tous les cas, une sauvegarde externalis\u00e9e, automatis\u00e9e et ind\u00e9pendante de votre site doit \u00eatre effectu\u00e9e quotidiennement. C&rsquo;est pr\u00e9cis\u00e9ment l&rsquo;ensemble des services que vous retrouverez dans mes offres de <a href=\"\/en\/services\/webmastering-wordpress\/\" target=\"_blank\" rel=\"noopener\" title=\"\">Webmastering WordPress<\/a>.<\/p>\n\n\n\n<p class=\"gutenify-section-7dee6c50-6c43-11ee-af98-d919ebbe3618 wp-block-paragraph\">Si votre site est important pour votre entreprise, n&rsquo;attendez pas d&rsquo;\u00eatre pirat\u00e9s, prenez les devants et faites v\u00e9rifier votre site gr\u00e2ce \u00e0 un <a href=\"\/en\/services\/consulting-audit-wordpress\/\" target=\"_blank\" rel=\"noopener\" title=\"\">audit de s\u00e9curit\u00e9 WordPress<\/a> ou passez directement sur mon offre de <a href=\"\/en\/services\/webmastering-wordpress\/\" title=\"\">Webmastering<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Beaucoup se demandent comment WordPress peut \u00eatre vuln\u00e9rable aux attaques malgr\u00e9 sa popularit\u00e9 et son suivi. D&rsquo;autres ignorent totalement le risque. Analyse. Qu&rsquo;est-ce qu&rsquo;une vuln\u00e9rabilit\u00e9 ? WordPress est programm\u00e9 avec le langage PHP.Le code PHP permet d&rsquo;obtenir des sites \u00ab\u00a0dynamiques\u00a0\u00bb. C&rsquo;est \u00e0 dire que le contenu est g\u00e9n\u00e9r\u00e9 \u00e0 chaque page par un programme PHP. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3339,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[41],"tags":[],"class_list":["post-3179","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite-wordpress"],"_links":{"self":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts\/3179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/comments?post=3179"}],"version-history":[{"count":0,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts\/3179\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/media\/3339"}],"wp:attachment":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/media?parent=3179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/categories?post=3179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/tags?post=3179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}