| Version | Supported |
|---|---|
| 1.x.x | ✅ |
If you discover a security vulnerability, please report it via:
- GitHub Security Advisories: Submit an advisory
- Email: Contact the maintainer privately
Please DO NOT report security issues via public GitHub Issues.
- Acknowledgment: Within 48 hours
- Initial assessment: Within 7 days
- Fix timeline: As soon as possible, typically within 30 days
The following are in scope for security reports:
- Authentication/authorization bypass
- SQL injection in API endpoints
- XSS vulnerabilities in frontend
- Data exposure through misconfiguration
- Dependency vulnerabilities
- Social engineering attacks
- Physical security issues
- DDoS attacks