Política de seguridad
Versiones mantenidas y canal privado de GitHub para informar de una vulnerabilidad.
Las correcciones de seguridad se aplican a la última versión 0.1.x y a la rama main actual. Las versiones anteriores, otras ramas, forks y etiquetas históricas recreadas no reciben soporte.
| Versión | Estado |
|---|---|
Última versión 0.1.x | soportada |
Rama main actual | soportada |
| Otra rama, etiqueta histórica o fork | no soportado |
Cómo informar
No abras una incidencia pública para una vulnerabilidad explotable. Usa el formulario de aviso privado de GitHub del repositorio. No contactes al mantenedor por correo personal.
El mantenedor acusará recibo en 7 días y buscará un parche o mitigación pública en 14 días para los problemas confirmados.
Describe el componente, los pasos de reproducción, el impacto estimado y cualquier propuesta de corrección. No incluyas datos personales ni secretos reales.
Alcance relevante
- cadena de dependencias npm;
- imagen Docker y Nginx;
- flujos de GitHub Actions;
- cabeceras HTTP;
- vulnerabilidades del lado del navegador.
El texto de referencia sigue siendo SECURITY.md.