Atualizações de segurança são aplicadas na branch principal (main) de cada repositório ativo da organização.
Para reportar uma vulnerabilidade de segurança, utilize o recurso de Security Advisory no repositório correspondente:
- Acesse o repositório onde a vulnerabilidade foi encontrada.
- Abra a aba Security e clique em Report a vulnerability.
- Descreva o problema, os passos para reprodução e o impacto esperado.
Evite abrir issues públicas para vulnerabilidades de segurança ainda não corrigidas.