Reporta vulnerabilidades de forma privada al mantenedor mediante el canal de seguridad del repositorio, incluyendo versión, impacto y pasos mínimos para reproducir.
El runtime no admite código JavaScript remoto. Las listas remotas se consideran datos no confiables: sólo se aceptan por HTTPS desde hosts permitidos y deben superar límites de tamaño, sintaxis y cuota antes de reemplazar reglas.
No publiques datos de navegación, filtros privados ni configuraciones reales en un reporte.