Se encontrar uma vulnerabilidade, não abra uma issue pública com passos de exploração, tokens, dados pessoais ou detalhes que permitam abuso.
Use o canal privado de reporte de vulnerabilidades do GitHub para este repositório. Caso ele não esteja disponível, entre em contato com o proprietário do repositório pelo GitHub e informe apenas que precisa enviar um relato de segurança.
Relatos úteis incluem uma descrição do impacto, versões afetadas, passos mínimos de reprodução e uma sugestão de correção, se houver.