Zum Hauptinhalt springen
NEU Didit KYC-Identitätsprüfung ist verfügbar: Verifizieren Sie Unterzeichner mit amtlichem Ausweis und Biometrie für eIDAS-Fortgeschrittene Signaturen Mehr erfahren

Sicherheit

Sicherheitsproblem in WPsigner gefunden? Wir schätzen verantwortungsvolle Meldungen.

WPsigner verarbeitet sensible Dokumente und Signaturen. Wir arbeiten mit Patchstack zusammen.

Schwachstelle melden

Nutzen Sie das Formular unten oder öffnen Sie es auf Patchstack. Bitte veröffentlichen Sie keine Sicherheitsprobleme vorab.

Melderichtlinien

Hilfreiche Meldungen enthalten meist:

  • WPsigner-Version und WordPress/PHP-Versionen
  • Klare Reproduktionsschritte
  • Was ein Angreifer erreichen könnte
  • Screenshots oder Proof-of-Concept

Bitte vermeiden Sie automatisiertes Scannen von Kundenseiten, Social Engineering oder DoS-Angriffe.

Was passiert als Nächstes

  1. Patchstack validiert Ihre Meldung.
  2. Bei Bestätigung erhalten wir die Details und arbeiten an einer Lösung.
  3. Wir veröffentlichen ein Update und koordinieren die öffentliche Offenlegung.

Für allgemeinen Support (keine Sicherheitsbugs) nutzen Sie unsere Kontaktseite.

Geltungsbereich

Dieses Programm umfasst das WPsigner WordPress-Plugin (inSigner). Drittanbieter-Hosting, WordPress-Core und andere Plugins sind ausgenommen, sofern nicht direkt über WPsigner ausgenutzt.