Segurança
Encontrou um problema de segurança no WPsigner? Agradecemos a divulgação responsável.
O WPsigner lida com documentos e assinaturas sensíveis. Trabalhamos com a Patchstack para revisar relatórios e proteger nossos clientes.
Reportar vulnerabilidade
Use o formulário abaixo ou abra em nova aba no Patchstack. Não publique problemas de segurança antes de podermos corrigi-los.
Diretrizes de relatório
Relatórios úteis geralmente incluem:
- Versão do WPsigner e versões WordPress/PHP
- Passos claros para reproduzir
- O que um atacante poderia alcançar
- Capturas ou prova de conceito
Evite varreduras automatizadas em sites de clientes, engenharia social ou ataques de negação de serviço.
O que acontece depois
- A Patchstack valida seu relatório.
- Se confirmado, recebemos os detalhes e trabalhamos na correção.
- Lançamos uma atualização e coordenamos a divulgação pública quando seguro.
Para suporte geral (não bugs de segurança), use nossa página de contato.
Escopo
Este programa cobre o plugin WordPress WPsigner (inSigner). Hospedagem de terceiros, WordPress core e outros plugins estão fora do escopo, salvo exploração direta via WPsigner.