Si encuentras una vulnerabilidad, envía un correo a: iangelmanuel02@gmail.com con:
- Descripción clara
- Pasos para reproducir
- Impacto potencial
No abras un Issue público para vulnerabilidades sensibles.
Incluye: código fuente, configuración de build, validaciones. Excluye: dependencias de terceros (reportar al mantenedor original).
- No introducir dependencias sin justificar.
- Mantener versiones actualizadas (patch/minor).
- Evitar exponer datos internos en el cliente.
- Confirmación inicial: 72h
- Evaluación: 7 días
- Parche (si procede): según complejidad.
Gracias por ayudar a mantener el proyecto seguro.