Не публикуйте информацию об уязвимости в обычном Issue.
Используйте приватный отчёт через GitHub Security Advisories. Укажите затронутую страницу, сценарий воспроизведения и возможные последствия. Не прикладывайте реальные API-ключи, персональные данные или данные детей.
Поддерживается актуальное состояние ветки main.