Skip to main content

Reportar una vulnerabilidad

En Snyk, valoramos a la comunidad de seguridad y fomentamos sus contribuciones para mejorar la exhaustividad y la calidad de nuestra base de datos de vulnerabilidades.


Reportar una vulnerabilidad en un producto de Snyk

Si la vulnerabilidad que quieres reportar está relacionada con un producto de Snyk, consulta Snyk VDP.


Reportar una vulnerabilidad faltante

Si encuentras una vulnerabilidad conocida que no aparece en nuestra base de datos, envíanos un correo a report@snyk.io. Revisaremos tu envío para entender por qué pudo haberse pasado por alto. Si la vulnerabilidad no está cubierta por un aviso existente, nos aseguraremos de agregarla a Snyk Vulnerability Database.

Nota: Antes de reportarla, consulta los lenguajes de programación, administradores de paquetes y frameworks compatibles.


Reportar una nueva vulnerabilidad en un proyecto de código abierto

Por el momento, estamos pausando la aceptación de reportes externos de vulnerabilidades en proyectos de código abierto. Aunque seguiremos investigando, validando y publicando información sobre vulnerabilidades mediante nuestros procesos internos, queremos explorar mejores formas de brindar asistencia para la divulgación a investigadores, mantenedores y a toda la comunidad de código abierto.