Scriptya es un script de uso local: no expone ningún servicio de red ni gestiona datos de terceros. Aun así, si encuentras un problema real —por ejemplo, una forma de ejecutar código no deseado a través de los metadatos de un script, o un fallo al manejar rutas o permisos—, repórtalo en privado en vez de abrir un issue público.
Escribe a Filonux con una descripción del problema y, si puedes, los pasos para reproducirlo.
Un script que tú mismo has escrito y colocado en tu carpeta de Scripts se ejecuta con tus propios permisos, igual que si lo lanzaras a mano desde la terminal. Eso es el comportamiento esperado, no una vulnerabilidad de Scriptya.