Reporte responsable y bug bounty
Canal para informar vulnerabilidades de manera responsable. No implica recompensa automatica.
Ultima actualizacion: 26 de mayo de 2026
Alcance permitido
Puedes reportar fallas verificables de autenticacion, autorizacion, exposicion de datos, XSS, CSRF, inyeccion, configuracion insegura, bypass de controles o errores de seguridad que afecten Wandy Studio.
Debes usar solo tus propias cuentas y datos. No esta permitido acceder, modificar, copiar, borrar o exfiltrar datos de terceros.
Fuera de alcance
No se permiten DDoS, spam, fuerza bruta, ingenieria social, phishing, ataques fisicos, malware, scraping agresivo, pruebas que degraden servicio, acceso a cuentas ajenas o divulgacion publica antes de la correccion.
Como reportar
Envia el reporte a help@wandy-studio.com con resumen, severidad estimada, pasos, payloads no destructivos, capturas si ayudan y recomendaciones de mitigacion. Evaluaremos el informe y priorizaremos segun impacto.