Esta política se aplica a los proyectos públicos de la organización.
Si encuentras una vulnerabilidad, no abras un issue público.
Envía el reporte a maaranda@miucsh.cl con la siguiente información:
- repositorio y versión afectados.
- descripción del problema.
- pasos para reproducirlo.
- posible impacto, si lo conoces.
Revisaremos el reporte y trabajaremos en una solución antes de publicar detalles del problema. Te pedimos no divulgar la vulnerabilidad mientras esté en revisión.