SIAlytics se encuentra en desarrollo inicial. Solo la versión más reciente de la rama
main recibe correcciones de seguridad.
No publique vulnerabilidades ni datos académicos en un issue. Utilice el formulario
privado Report a vulnerability de la pestaña Security del repositorio.
Incluya, cuando sea posible:
- versión o commit afectado;
- impacto y límite de confianza comprometido;
- pasos mínimos para reproducir el problema con datos sintéticos;
- mitigación propuesta, si existe.
No incluya usuarios, contraseñas, cookies, tokens, estados JSF, HTML autenticado, libros académicos ni capturas con información personal. Se confirmará la recepción y se evaluará el reporte antes de cualquier divulgación pública coordinada.
Se consideran especialmente sensibles la autenticación institucional, las restricciones de navegación, la extracción desde SIA, la validación de completitud, la neutralización de fórmulas de hoja de cálculo y los permisos de archivos exportados.