Bezpečnostní opravy dostává vždy poslední stabilní řada.
| Verze | Podpora |
|---|---|
| 1.x | ✅ ano |
| < 1.0 | ❌ ne |
Balíček podporuje PHP 8.2+ a Laravel 12.x / 13.x. Používej podporované verze PHP i Laravelu — jen ty dostávají bezpečnostní aktualizace od upstreamu.
Zranitelnosti prosím nehlašuj přes veřejné issues.
Nahlas ji jedním z těchto způsobů:
- GitHub – Private vulnerability reporting (preferováno): v repozitáři Security → Report a vulnerability.
- E-mailem na ondrej@nyoncode.cz.
Uveď prosím:
- popis zranitelnosti a jejího možného dopadu,
- kroky k reprodukci nebo proof of concept,
- dotčené verze balíčku, PHP a Laravelu.
- Potvrzení přijetí do 72 hodin.
- Vyhodnocení a předběžný plán opravy zpravidla do 7 dnů.
- Po vydání opravy tě rádi uvedeme mezi objevitele (pokud si to budeš přát).
Prosíme o odpovědné zveřejnění — dej nám přiměřený čas na nápravu, než detaily zveřejníš. Díky, že pomáháš držet balíček v bezpečí.