Desarrollo

Política de seguridad

Versiones mantenidas y canal privado de GitHub para informar de una vulnerabilidad.

Las correcciones de seguridad se aplican a la última versión 0.1.x y a la rama main actual. Las versiones anteriores, otras ramas, forks y etiquetas históricas recreadas no reciben soporte.

VersiónEstado
Última versión 0.1.xsoportada
Rama main actualsoportada
Otra rama, etiqueta histórica o forkno soportado

Cómo informar

No abras una incidencia pública para una vulnerabilidad explotable. Usa el formulario de aviso privado de GitHub del repositorio. No contactes al mantenedor por correo personal.

El mantenedor acusará recibo en 7 días y buscará un parche o mitigación pública en 14 días para los problemas confirmados.

Describe el componente, los pasos de reproducción, el impacto estimado y cualquier propuesta de corrección. No incluyas datos personales ni secretos reales.

Alcance relevante

  • cadena de dependencias npm;
  • imagen Docker y Nginx;
  • flujos de GitHub Actions;
  • cabeceras HTTP;
  • vulnerabilidades del lado del navegador.

El texto de referencia sigue siendo SECURITY.md.