Vai al contenuto principale
NUOVO La verifica d'identità KYC Didit è disponibile: verifichi i firmatari con documento d'identità ufficiale e biometria per firme avanzate eIDAS Scopri di più

Sicurezza

Hai trovato un problema di sicurezza in WPsigner? Apprezziamo la divulgazione responsabile.

WPsigner gestisce documenti e firme sensibili. Collaboriamo con Patchstack.

Segnalare una vulnerabilità

Usa il modulo sotto o aprilo su Patchstack. Non pubblicare problemi di sicurezza prima che possiamo risolverli.

Linee guida per la segnalazione

Le segnalazioni utili di solito includono:

  • Versione WPsigner e versioni WordPress/PHP
  • Passaggi chiari per riprodurre
  • Cosa potrebbe ottenere un attaccante
  • Screenshot o proof-of-concept

Evita scansioni automatizzate sui siti clienti, social engineering o attacchi denial-of-service.

Cosa succede dopo

  1. Patchstack convalida la segnalazione.
  2. Se confermata, riceviamo i dettagli e lavoriamo a una correzione.
  3. Pubblichiamo un aggiornamento e coordiniamo la divulgazione pubblica.

Per supporto generale (non bug di sicurezza), usa la nostra pagina contatti.

Ambito

Questo programma copre il plugin WordPress WPsigner (inSigner). Hosting di terze parti, WordPress core e altri plugin sono fuori ambito salvo sfruttamento diretto tramite WPsigner.