Seguridad
¿Encontraste un problema de seguridad en WPsigner? Agradecemos la divulgación responsable.
WPsigner gestiona documentos y firmas sensibles. Trabajamos con Patchstack para revisar informes y proteger a nuestros clientes.
Reportar una vulnerabilidad
Usa el formulario inferior o ábrelo en una nueva pestaña en Patchstack. No publiques problemas de seguridad antes de que podamos abordarlos.
Directrices de reporte
Los informes útiles suelen incluir:
- Versión del plugin o de la app WPsigner, y versiones de WordPress/PHP/iOS o Android
- Pasos claros para reproducir el problema
- Qué podría lograr un atacante
- Capturas o prueba de concepto si está disponible
Evita escaneos automatizados contra sitios de clientes, ingeniería social o ataques de denegación de servicio.
Qué sucede después
- Patchstack valida tu informe.
- Si se confirma, recibimos los detalles y trabajamos en una corrección.
- Publicamos una actualización y coordinamos la divulgación pública cuando sea seguro.
Para soporte general (no bugs de seguridad), usa nuestra página de contacto.
Alcance
Este programa cubre el plugin WordPress WPsigner (inSigner) y la app móvil WPsigner para iOS y Android. El hosting de terceros, WordPress core, la infraestructura de las tiendas y otros plugins están fuera de alcance salvo explotación directa a través de WPsigner.