Si encuentras una vulnerabilidad de seguridad, por favor no abras un issue público.
Usa Report a vulnerability en la pestaña Security del repositorio. Si esa opción no está disponible, contacta de forma privada a los maintainers de la organización. No incluyas secretos ni datos personales innecesarios.
Incluye:
- Descripción del problema
- Impacto potencial
- Pasos para reproducir
- Evidencia o PoC (si aplica)
- Confirmación de recepción: dentro de 72 horas.
- Evaluación inicial: dentro de 7 días.
- Plan de remediación: según severidad e impacto.
Cada proyecto declara sus versiones soportadas en su propia política. Salvo que se indique lo contrario, solo la versión estable más reciente recibe parches de seguridad.