Sicurezza
Hai trovato un problema di sicurezza in WPsigner? Apprezziamo la divulgazione responsabile.
WPsigner gestisce documenti e firme sensibili. Collaboriamo con Patchstack.
Segnalare una vulnerabilità
Usa il modulo sotto o aprilo su Patchstack. Non pubblicare problemi di sicurezza prima che possiamo risolverli.
Linee guida per la segnalazione
Le segnalazioni utili di solito includono:
- Versione WPsigner e versioni WordPress/PHP
- Passaggi chiari per riprodurre
- Cosa potrebbe ottenere un attaccante
- Screenshot o proof-of-concept
Evita scansioni automatizzate sui siti clienti, social engineering o attacchi denial-of-service.
Cosa succede dopo
- Patchstack convalida la segnalazione.
- Se confermata, riceviamo i dettagli e lavoriamo a una correzione.
- Pubblichiamo un aggiornamento e coordiniamo la divulgazione pubblica.
Per supporto generale (non bug di sicurezza), usa la nostra pagina contatti.
Ambito
Questo programma copre il plugin WordPress WPsigner (inSigner). Hosting di terze parti, WordPress core e altri plugin sono fuori ambito salvo sfruttamento diretto tramite WPsigner.