La seguridad es una prioridad en NeoNexAI. Agradecemos la divulgación responsable de vulnerabilidades. Security is a priority at NeoNexAI. We appreciate responsible disclosure.
Por favor, NO abras un issue público para vulnerabilidades de seguridad.
En su lugar, repórtala de forma privada por uno de estos canales:
- 📧 Email: legal@neonexai.com (asunto:
[SECURITY] ...) - 🔒 GitHub: pestaña Security → Report a vulnerability del repositorio afectado (Private Vulnerability Reporting), si está habilitada.
- Descripción de la vulnerabilidad y su impacto potencial.
- Pasos para reproducirla (PoC si es posible).
- Versión / commit / repositorio afectado.
- Cualquier mitigación temporal que conozcas.
| Fase | Plazo objetivo |
|---|---|
| Acuse de recibo | En 48 horas laborables |
| Evaluación inicial | En 5 días laborables |
| Resolución / plan | Según severidad, te mantenemos informado |
- Trataremos tu reporte con confidencialidad.
- No emprenderemos acciones legales contra investigadores que actúen de buena fe y respeten esta política (sin destruir datos, sin afectar a terceros, sin exfiltrar datos personales).
- Con tu permiso, te daremos crédito públicamente una vez resuelto.
- Ataques de denegación de servicio (DoS/DDoS).
- Ingeniería social a empleados o clientes.
- Vulnerabilidades en dependencias de terceros ya reportadas públicamente (repórtalas al proyecto origen).
Do not open a public issue. Report privately via:
- 📧 legal@neonexai.com (subject:
[SECURITY] ...) - 🔒 GitHub Private Vulnerability Reporting, where enabled.
Include a description, impact, reproduction steps (PoC), and the affected version/repo. We acknowledge within 48 business hours, do an initial assessment within 5 business days, and keep you posted until resolution. Good-faith research under this policy will not be met with legal action. Credit given on request.
Out of scope: DoS/DDoS, social engineering, and already-public third-party dependency issues.
© 2026 NeoNexAI Agency