Sécurité
Vous avez trouvé un problème de sécurité dans WPsigner ? Nous apprécions la divulgation responsable.
WPsigner gère des documents et signatures sensibles. Nous travaillons avec Patchstack.
Signaler une vulnérabilité
Utilisez le formulaire ci-dessous ou ouvrez-le sur Patchstack. Ne publiez pas publiquement avant que nous ayons pu corriger.
Directives de signalement
Les rapports utiles incluent généralement :
- Version WPsigner et versions WordPress/PHP
- Étapes claires pour reproduire
- Ce qu'un attaquant pourrait accomplir
- Captures ou preuve de concept
Évitez les scans automatisés sur les sites clients, l'ingénierie sociale ou les attaques par déni de service.
Et ensuite
- Patchstack valide votre rapport.
- Si confirmé, nous recevons les détails et travaillons sur un correctif.
- Nous publions une mise à jour et coordonnons la divulgation publique.
Pour le support général (pas les bugs de sécurité), utilisez notre page de contact.
Périmètre
Ce programme couvre le plugin WordPress WPsigner (inSigner). L'hébergement tiers, WordPress core et autres plugins sont hors périmètre sauf exploitation directe via WPsigner.