Sicherheit
Sicherheitsproblem in WPsigner gefunden? Wir schätzen verantwortungsvolle Meldungen.
WPsigner verarbeitet sensible Dokumente und Signaturen. Wir arbeiten mit Patchstack zusammen.
Schwachstelle melden
Nutzen Sie das Formular unten oder öffnen Sie es auf Patchstack. Bitte veröffentlichen Sie keine Sicherheitsprobleme vorab.
Melderichtlinien
Hilfreiche Meldungen enthalten meist:
- WPsigner-Version und WordPress/PHP-Versionen
- Klare Reproduktionsschritte
- Was ein Angreifer erreichen könnte
- Screenshots oder Proof-of-Concept
Bitte vermeiden Sie automatisiertes Scannen von Kundenseiten, Social Engineering oder DoS-Angriffe.
Was passiert als Nächstes
- Patchstack validiert Ihre Meldung.
- Bei Bestätigung erhalten wir die Details und arbeiten an einer Lösung.
- Wir veröffentlichen ein Update und koordinieren die öffentliche Offenlegung.
Für allgemeinen Support (keine Sicherheitsbugs) nutzen Sie unsere Kontaktseite.
Geltungsbereich
Dieses Programm umfasst das WPsigner WordPress-Plugin (inSigner). Drittanbieter-Hosting, WordPress-Core und andere Plugins sind ausgenommen, sofern nicht direkt über WPsigner ausgenutzt.