No reportes vulnerabilidades por issues públicos de GitHub.
Usa el canal privado oficial:
GitHub Security Advisories (único canal / only channel)
- En el repositorio afectado: pestaña Security → Report a vulnerability.
- Completa el formulario privado: versión/rama afectada, entorno, impacto y pasos de reproducción.
Los reports se gestionan con Private Vulnerability Reporting; no se aceptan reportes por email ni por canales públicos.
- Acuse de recibo / Acknowledgement: dentro de 48 horas.
- Actualización / Update: al menos cada 7 días hasta resolución.
Aplica a este repositorio (y a sus copias) y, por extensión, a los proyectos de la organización ChincoLinux y a cualquier dependencia crítica usada por nuestros proyectos.
- No incluyas secretos, tokens ni datos personales en código, docs, issues o PRs.
- Si descubres un secreto expuesto, rota la credencial de inmediato y documenta el incidente de forma genérica.