Não abra issue pública para vulnerabilidades de segurança.
Envie um relato para dev.grsilva@gmail.com ou use o Private Vulnerability Reporting do GitHub (quando disponível).
Inclua, se possível:
- Descrição do problema
- Passos para reproduzir
- Impacto estimado
- Correção sugerida (opcional)
Meta: confirmação em até 7 dias. Atualizações conforme a análise.
Inclui, entre outros: o app Next.js, a rota POST /api/pdf, dependências e o fluxo de geração de PDF/Markdown.
Fora do escopo: abusos de infra de terceiros (ex.: limites da Vercel) sem vetor no código deste repositório.