Sécurité
Vous avez trouvé un problème de sécurité dans WPsigner ? Nous apprécions la divulgation responsable.
WPsigner gère des documents et signatures sensibles. Nous travaillons avec Patchstack.
Signaler une vulnérabilité
Utilisez le formulaire ci-dessous ou ouvrez-le sur Patchstack. Ne publiez pas publiquement avant que nous ayons pu corriger.
Directives de signalement
Les rapports utiles incluent généralement :
- Version du plugin ou de l’app WPsigner et versions WordPress/PHP/iOS ou Android
- Étapes claires pour reproduire
- Ce qu'un attaquant pourrait accomplir
- Captures ou preuve de concept
Évitez les scans automatisés sur les sites clients, l'ingénierie sociale ou les attaques par déni de service.
Et ensuite
- Patchstack valide votre rapport.
- Si confirmé, nous recevons les détails et travaillons sur un correctif.
- Nous publions une mise à jour et coordonnons la divulgation publique.
Pour le support général (pas les bugs de sécurité), utilisez notre page de contact.
Périmètre
Ce programme couvre le plugin WordPress WPsigner (inSigner) et l’application mobile WPsigner pour iOS et Android. L'hébergement tiers, WordPress core, l’infrastructure des boutiques et les autres plugins sont hors périmètre sauf exploitation directe via WPsigner.