A tabela abaixo informa quais versões do projeto recebem atualmente atualizações de segurança.
| Versão | Suportada |
|---|---|
| 2026.x | ✅ |
| 5.1.x | ❌ |
| 5.0.x | ❌ |
| 4.0.x | ❌ |
| < 4.0 | ❌ |
A segurança da RoboStage é levada a sério. Caso você identifique uma vulnerabilidade, pedimos que não a divulgue publicamente antes que ela seja corrigida.
Utilize o recurso Private Vulnerability Reporting do GitHub para enviar seu relatório de forma confidencial. Isso permite que a equipe analise o problema antes de qualquer divulgação pública.
Ao enviar um relatório, inclua, sempre que possível:
- Descrição detalhada da vulnerabilidade;
- Passos para reproduzir o problema;
- Impacto esperado;
- Provas de conceito (PoC), capturas de tela ou vídeos, se aplicável;
- Versão afetada da RoboStage.
Após o envio do relatório:
- Confirmaremos o recebimento da vulnerabilidade em até 5 dias úteis;
- Avaliaremos a gravidade e a reprodutibilidade do problema;
- Manteremos contato durante o processo de correção, quando necessário;
- Caso a vulnerabilidade seja confirmada, trabalharemos em uma correção e publicaremos uma atualização de segurança;
- Se o relatório não puder ser reproduzido ou não representar uma vulnerabilidade de segurança, explicaremos os motivos do encerramento.
A RoboStage utiliza o recurso Private Vulnerability Reporting (PVR) do GitHub para o recebimento seguro de vulnerabilidades.
Para enviar um relatório privado:
- Acesse a aba Security do repositório;
- Clique em Report a vulnerability;
- Preencha as informações solicitadas e envie o relatório.
Esse processo garante que apenas os mantenedores do projeto tenham acesso às informações até que uma correção esteja disponível.
Agradecemos a todos os pesquisadores e membros da comunidade que contribuem para tornar a RoboStage mais segura.