Skip to content

SECURITY de

David Decker edited this page Oct 6, 2026 · 2 revisions

Sicherheit

English

Sicherheitslücken privat über das Repository des einbettenden Host-Plugins melden: Security → Advisories → Report a vulnerability. Keine öffentliche E-Mail-Adresse erforderlich. Host-/Library-Version, WordPress-/PHP-Version, Reproduktion und Auswirkungen nennen; keine Zugangsdaten oder personenbezogenen Inhalte. Ungepatchte Sicherheitsdetails nicht in Issues oder Discussions veröffentlichen.

Maintainer müssen GitHub Private Vulnerability Reporting im jeweiligen Host-Repository aktivieren und das Formular vor Veröffentlichung prüfen. Fehlt der Meldebutton, um Aktivierung bitten, ohne Sicherheitsdetails öffentlich offenzulegen. Diese externe GitHub-Einstellung wurde durch den lokalen Build nicht geändert.

Meldungen vertraulich prüfen, betroffene Versionen bestimmen, Fix vorbereiten und testen, Offenlegung nach verfügbarem Fix mit dem Melder abstimmen. Keine feste Reaktionsfrist versprochen. Wartung richtet sich auf die aktuelle stabile Library; ältere Versionen werden auf notwendige Sicherheitsfixes geprüft.

Clone this wiki locally