Actualmente se proporciona soporte de seguridad y parches para las siguientes versiones:
| Versión | Soportada |
|---|---|
v1.1.x |
✅ |
v1.0.x |
✅ |
dev |
✅ |
< 1.0.0 |
❌ |
La seguridad de los usuarios y servidores que autohospedan dHtools es una prioridad absoluta.
Si descubres una vulnerabilidad de seguridad (por ejemplo: inyección de comandos, omisión de autenticación, cross-site scripting, path traversal o fuga de datos):
- NO abras un Issue público en GitHub.
- Envía un reporte detallado con los pasos para reproducir la vulnerabilidad a través de la pestaña de GitHub Security Advisories o contactando directamente al autor.
- Incluye:
- Descripción de la vulnerabilidad.
- Pasos detallados para reproducirla (o código de prueba de concepto).
- Impacto potencial en el servidor VPS o navegador.
- Confirmación de recepción del reporte en un plazo menor a 48 horas.
- Evaluación y parche correctivo en la rama
devy posterior release estable enmain. - Reconocimiento público en las notas de la versión (si el reportante así lo desea).