No abras un issue público para vulnerabilidades, exposición de credenciales o problemas de privacidad.
Utiliza la opción Report a vulnerability de la pestaña Security del repositorio para crear un aviso privado. Incluye una descripción, impacto, pasos de reproducción y cualquier mitigación conocida, evitando adjuntar correo o credenciales reales.
El proyecto intentará confirmar la recepción y evaluar el informe antes de publicar detalles.
Mailflow todavía está en fase de planificación y no dispone de una versión estable. Cuando exista software ejecutable, este documento indicará las versiones con soporte de seguridad.