320px / WordPress

Сообщить об уязвимости

Безопасный канал для воспроизводимого сообщения — без публикации и без передачи производственных секретов.

Канал

Сообщите по электронной почте.

Адрес: wordpress@320px.ru. В теме письма укажите «Сообщение об уязвимости». Опишите затронутый URL или компонент, безопасные шаги воспроизведения и наблюдаемое влияние.

Не отправляйте

Не присылайте секреты и чужие данные.

  • Не извлекайте данные других пользователей.
  • Не ухудшайте доступность и не меняйте содержимое рабочего сайта.
  • Не присылайте пароли, закрытые ключи, файлы cookie, дампы и личные данные.
  • Если доказательство содержит чувствительный материал, сначала запросите защищённый способ передачи.

Граница

Это не bug bounty promise.

Публичная программа вознаграждений и гарантированный срок ответа не заявлены. Добросовестное сообщение будет проверено по доступным основаниям.