Si encuentras una vulnerabilidad de seguridad, por favor no la reportes como issue público.
Envía un reporte a través de GitHub Security Advisories o contacta directamente al mantenedor.
Este es un sitio web estático (HTML, CSS, JS vanilla) sin dependencias de servidor. Las vulnerabilidades potenciales se limitan a:
- Inyección de contenido en parámetros de URL
- Problemas de seguridad en bibliotecas de terceros (Google Analytics, Google Fonts)
- Configuración incorrecta de CNAME/DNS
Solo la rama main recibe actualizaciones de seguridad.
Las vulnerabilidades se corrigen en privado y se publican después de aplicar la solución, con crédito al reportante si así lo desea.