Skip to content

Security: PetterVargas/.github

Security

SECURITY.md

Política de Seguridad / Security Policy

Versiones Soportadas / Supported Versions

Esta política de seguridad se aplica a todos los repositorios bajo la organización DivisionCero y el perfil PetterVargas.

This security policy applies to all repositories under the DivisionCero organization and PetterVargas profile.

Tipo / Type Estado / Status
Proyectos activos / Active projects ✅ Completamente soportados / Fully supported
Proyectos archivados / Archived projects ⚠️ Solo vulnerabilidades críticas / Critical vulnerabilities only
Proyectos experimentales / Experimental projects ⚠️ Mejor esfuerzo / Best effort

Reportar una Vulnerabilidad / Reporting a Vulnerability

🚨 Para Vulnerabilidades Críticas / For Critical Vulnerabilities

Si encuentras una vulnerabilidad de seguridad, por favor NO la reportes públicamente. En su lugar:

If you discover a security vulnerability, please DO NOT report it publicly. Instead:

Contacta inmediatamente / Contact immediately:

📋 Información a Incluir / Information to Include

Por favor incluye la siguiente información en tu reporte:

Please include the following information in your report:

  1. Descripción detallada / Detailed description
  2. Pasos para reproducir / Steps to reproduce
  3. Impacto potencial / Potential impact
  4. Versión afectada / Affected version
  5. Propuesta de solución (si tienes una) / Proposed solution (if you have one)

⏱️ Tiempo de Respuesta / Response Time

  • Confirmación inicial: Dentro de 24 horas / Within 24 hours
  • Evaluación completa: Dentro de 72 horas / Within 72 hours
  • Plan de remediación: Dentro de 1 semana / Within 1 week
  • Resolución: Según criticidad / Based on criticality

🔒 Proceso de Divulgación / Disclosure Process

Seguimos el principio de divulgación responsable / We follow responsible disclosure:

  1. Reporte privado / Private report
  2. Confirmación y evaluación / Confirmation and assessment
  3. Desarrollo del fix / Fix development
  4. Testing y validación / Testing and validation
  5. Divulgación coordinada / Coordinated disclosure
  6. Reconocimiento público (con tu permiso) / Public acknowledgment (with your permission)

Tipos de Vulnerabilidades / Types of Vulnerabilities

Alta Prioridad / High Priority

  • Ejecución remota de código / Remote code execution
  • Escalada de privilegios / Privilege escalation
  • Inyección SQL / SQL injection
  • Cross-Site Scripting (XSS)
  • Exposición de datos sensibles / Sensitive data exposure

Media Prioridad / Medium Priority

  • Cross-Site Request Forgery (CSRF)
  • Vulnerabilidades de autenticación / Authentication vulnerabilities
  • Exposición de información / Information disclosure
  • Denial of Service (DoS)

Baja Prioridad / Low Priority

  • Problemas de configuración menor / Minor configuration issues
  • Vulnerabilidades que requieren acceso físico / Physical access required
  • Issues informativos / Informational issues

Filosofía de Seguridad / Security Philosophy

Como parte de la filosofía DivisionCero de "Ciberseguridad creada por y para LatAm", nos comprometemos a:

As part of the DivisionCero philosophy of "Cybersecurity created by and for LatAm", we commit to:

  • Transparencia responsable en el manejo de vulnerabilidades
  • Educación comunitaria sobre buenas prácticas de seguridad
  • Colaboración abierta para fortalecer la seguridad colectiva
  • Respuesta rápida a amenazas de seguridad

Reconocimiento / Acknowledgment

Los investigadores de seguridad que reporten vulnerabilidades de manera responsable serán reconocidos públicamente (con su consentimiento).

Security researchers who responsibly report vulnerabilities will be publicly acknowledged (with their consent).

Recursos Adicionales / Additional Resources


¡Juntos construimos ciberseguridad por y para LatAm! 🛡️ Together we build cybersecurity for and by LatAm! 🛡️

There aren’t any published security advisories