Política de seguridad
Versión con soporte
Las correcciones de seguridad se aplican a la rama main.
Cómo informar de una vulnerabilidad
[!CAUTION] No informes de vulnerabilidades, credenciales filtradas ni detalles explotables en una incidencia o discusión pública.
Usa los informes privados de vulnerabilidades de GitHub para contactar de forma privada con los responsables del mantenimiento.
Si los informes privados de vulnerabilidades no están disponibles, ponte en contacto con GitHub Support y solicita una vía privada hacia la organización paulasilvatech. No reveles públicamente detalles de explotación.
Incluye:
- la ruta y el commit afectados;
- pasos reproducibles en un entorno desechable;
- el comportamiento esperado y el observado;
- el impacto potencial;
- una prueba de concepto mínima cuando sea seguro;
- cualquier mitigación propuesta.
Contenido educativo
Para las inexactitudes de la documentación, los enlaces desactualizados y los fallos no sensibles de los laboratorios, se puede usar la plantilla pública de informe de errores.
Nunca incluyas claves de API reales, tokens de acceso, datos de clientes, código fuente privado ni endpoints de producción en un informe.