Phát hiện lỗ hổng trong sản phẩm MONA Pay (API, SDK, plugin, MCP, CLI): gửi email info@themona.global với tiêu đề [security] monapay, mô tả cách tái hiện. Tụi em xác nhận trong 2 ngày làm việc, xử lý và ghi nhận công khai (nếu anh chị muốn) sau khi vá. Xin đừng công bố trước khi có bản vá.
Report vulnerabilities to info@themona.global (subject [security] monapay). We acknowledge within 2 business days and credit reporters after the fix. Please do not disclose publicly before a fix is available.