Política de seguridad
Versiones soportadas y canal privado de GitHub para informar de una vulnerabilidad.
VidArch aún no tiene una primera publicación Git deliberada. Hasta que exista, las correcciones de seguridad apuntan solo a la rama main actual. Las etiquetas históricas o recreadas no son versiones soportadas.
| Versión | Estado |
|---|---|
Rama main actual | soportada |
| Otra rama, etiqueta histórica o fork | no soportado |
La versión de package.json es 1.0.0; ese número no es una etiqueta Git publicada.
Informe privado
No abras una incidencia pública para una vulnerabilidad explotable. Usa el formulario de aviso privado de GitHub. No contactes al mantenedor por correo personal.
Si el informe privado no está disponible, abre una incidencia pública mínima pidiendo un canal privado. No incluyas cookies, medios descargados, URL privadas ni el contenido de la base.
Incluye el commit o la etiqueta de imagen, el método de despliegue, los pasos de reproducción y el impacto esperado. Deberías recibir un acuse de recibo en siete días y una evaluación inicial en catorce días.
El texto de referencia sigue siendo SECURITY.md.