Ir para o conteúdo principal
NOVO A verificação de identidade KYC da Didit já está disponível: verifique signatários com documento oficial e biometria para assinaturas avançadas eIDAS Saiba mais

Segurança

Encontrou um problema de segurança no WPsigner? Agradecemos a divulgação responsável.

O WPsigner lida com documentos e assinaturas sensíveis. Trabalhamos com a Patchstack para revisar relatórios e proteger nossos clientes.

Reportar vulnerabilidade

Use o formulário abaixo ou abra em nova aba no Patchstack. Não publique problemas de segurança antes de podermos corrigi-los.

Diretrizes de relatório

Relatórios úteis geralmente incluem:

  • Versão do WPsigner e versões WordPress/PHP
  • Passos claros para reproduzir
  • O que um atacante poderia alcançar
  • Capturas ou prova de conceito

Evite varreduras automatizadas em sites de clientes, engenharia social ou ataques de negação de serviço.

O que acontece depois

  1. A Patchstack valida seu relatório.
  2. Se confirmado, recebemos os detalhes e trabalhamos na correção.
  3. Lançamos uma atualização e coordenamos a divulgação pública quando seguro.

Para suporte geral (não bugs de segurança), use nossa página de contato.

Escopo

Este programa cobre o plugin WordPress WPsigner (inSigner). Hospedagem de terceiros, WordPress core e outros plugins estão fora do escopo, salvo exploração direta via WPsigner.