Como a vulnerabilidade do REST API do WordPress