Se você descobrir uma vulnerabilidade de segurança, não abra uma issue pública. Em vez disso, use o formulário de divulgação privada do GitHub:
- Vá para a aba Security do repositório
- Clique em Report a vulnerability
- Descreva a vulnerabilidade com detalhes e passos para reproduzir
Você também pode enviar um email para: taco [at] fabio [dot] mat [dot] br
Apenas a versão mais recente (main) recebe patches de segurança.
- Confirmação inicial: até 48 horas
- Patch público: conforme disponibilidade do mantenedor
Agradecemos pela segurança responsável.