Используйте приватное сообщение через GitHub Security Advisories в репозитории Plitap/security.
Укажите затронутый компонент, версию или commit, условия воспроизведения и возможное последствие. Не добавляйте действующие секретные ключи и личные данные. Детали непубличной уязвимости не размещайте в обычных Issues или Discussions.
Публичные репозитории содержат структуру направлений и вводные материалы. Поддерживаемые программные версии будут указаны после появления выпусков. Наличие политики безопасности не означает проведённый аудит, гарантированный срок ответа или программу вознаграждений.
Общие вопросы модели угроз можно обсуждать в security.