Ir al contenido principal
NUEVO Didit KYC Verificación de identidad ya disponible: verifica firmantes con documento oficial e identidad biométrica para firmas avanzadas eIDAS Más información

Seguridad

¿Encontraste un problema de seguridad en WPsigner? Agradecemos la divulgación responsable.

WPsigner gestiona documentos y firmas sensibles. Trabajamos con Patchstack para revisar informes y proteger a nuestros clientes.

Reportar una vulnerabilidad

Usa el formulario inferior o ábrelo en una nueva pestaña en Patchstack. No publiques problemas de seguridad antes de que podamos abordarlos.

Directrices de reporte

Los informes útiles suelen incluir:

  • Versión de WPsigner y versiones de WordPress/PHP
  • Pasos claros para reproducir el problema
  • Qué podría lograr un atacante
  • Capturas o prueba de concepto si está disponible

Evita escaneos automatizados contra sitios de clientes, ingeniería social o ataques de denegación de servicio.

Qué sucede después

  1. Patchstack valida tu informe.
  2. Si se confirma, recibimos los detalles y trabajamos en una corrección.
  3. Publicamos una actualización y coordinamos la divulgación pública cuando sea seguro.

Para soporte general (no bugs de seguridad), usa nuestra página de contacto.

Alcance

Este programa cubre el plugin WordPress WPsigner (inSigner). El hosting de terceros, WordPress core y otros plugins están fuera de alcance salvo explotación directa a través de WPsigner.