Skip to content

Security: NyonCode/laravel-czech-holidays

SECURITY.md

Bezpečnostní politika

Podporované verze

Bezpečnostní opravy dostává vždy poslední stabilní řada.

Verze Podpora
1.x ✅ ano
< 1.0 ❌ ne

Balíček podporuje PHP 8.2+ a Laravel 12.x / 13.x. Používej podporované verze PHP i Laravelu — jen ty dostávají bezpečnostní aktualizace od upstreamu.

Nahlášení zranitelnosti

Zranitelnosti prosím nehlašuj přes veřejné issues.

Nahlas ji jedním z těchto způsobů:

  1. GitHub – Private vulnerability reporting (preferováno): v repozitáři Security → Report a vulnerability.
  2. E-mailem na ondrej@nyoncode.cz.

Uveď prosím:

  • popis zranitelnosti a jejího možného dopadu,
  • kroky k reprodukci nebo proof of concept,
  • dotčené verze balíčku, PHP a Laravelu.

Co můžeš čekat

  • Potvrzení přijetí do 72 hodin.
  • Vyhodnocení a předběžný plán opravy zpravidla do 7 dnů.
  • Po vydání opravy tě rádi uvedeme mezi objevitele (pokud si to budeš přát).

Prosíme o odpovědné zveřejnění — dej nám přiměřený čas na nápravu, než detaily zveřejníš. Díky, že pomáháš držet balíček v bezpečí.

There aren't any published security advisories