Skip to content

Security: davidvillard/StackHub

Security

SECURITY.md

Security Policy

Supported Versions

A continuación se indican las versiones de esta aplicación que actualmente reciben soporte para actualizaciones de seguridad:

VersiónSoportada
1.x✅ Sí
< 1.0❌ No

Reportar una Vulnerabilidad

Si has encontrado una vulnerabilidad en esta aplicación, por favor sigue los siguientes pasos para reportarla de manera responsable:

  1. No abras un issue público. Para evitar que la vulnerabilidad sea explotada antes de que se solucione, no reportes problemas de seguridad públicamente.
  2. En su lugar, envía un correo a: [davidvillard6@gmail.com].
  3. Incluye una descripción detallada del problema, incluyendo:
    • Versiones afectadas
    • Pasos para reproducirlo
    • Comportamiento esperado y comportamiento observado
    • Capturas de pantalla, logs o ejemplos si es posible

Nos comprometemos a:

  • Responder dentro de los 5 días hábiles.
  • Proporcionar una solución o mitigación dentro de los 30 días posteriores a la confirmación del problema.
  • Acreditar tu reporte si así lo deseas (también puedes permanecer en el anonimato).

Prácticas de Seguridad

  • Validación de entradas del usuario
  • Uso de HTTPS y políticas CORS
  • Actualizaciones regulares de dependencias
  • Pruebas automatizadas para detectar posibles vulnerabilidades

Divulgación Responsable

Apoyamos la divulgación responsable de vulnerabilidades. Agradecemos tu ayuda para mantener esta aplicación segura para todos.


Gracias por ayudar a mejorar la seguridad de este proyecto.

There aren't any published security advisories