| Version | Supported |
|---|---|
| 0.3.x | Yes |
| 0.2.x | Yes |
| < 0.2 | No |
Do NOT open a public GitHub issue for security vulnerabilities.
Please report security issues via email: 114107747+murilloimparavel@users.noreply.github.com
Include:
- Description of the vulnerability
- Steps to reproduce
- Potential impact
- Suggested fix (if any)
- Acknowledgment: within 48 hours
- Initial assessment: within 7 days
- Fix release: within 30 days for critical issues
- Credential exposure (config file permissions, log leakage)
- Rate limiter bypass
- Audit log tampering
- Command injection via input fields
- State file manipulation leading to safety bypass
- WhatsApp account bans (expected risk, documented)
- GOWA server vulnerabilities (report to GOWA project)
- Feature requests
We follow responsible disclosure. We ask that you:
- Report privately first
- Allow reasonable time for a fix
- Do not exploit the vulnerability beyond proof-of-concept
| Versao | Suportada |
|---|---|
| 0.3.x | Sim |
| 0.2.x | Sim |
| < 0.2 | Nao |
NAO abra uma issue publica no GitHub para vulnerabilidades de seguranca.
Reporte por email: 114107747+murilloimparavel@users.noreply.github.com
Inclua:
- Descricao da vulnerabilidade
- Passos para reproduzir
- Impacto potencial
- Sugestao de correcao (se houver)
- Confirmacao: em ate 48 horas
- Avaliacao inicial: em ate 7 dias
- Correcao: em ate 30 dias para issues criticas
- Exposicao de credenciais (permissoes de config, vazamento em logs)
- Bypass do rate limiter
- Adulteracao do audit log
- Injecao de comando via campos de input
- Manipulacao do state file para bypass de seguranca
- Banimento de conta WhatsApp (risco esperado, documentado)
- Vulnerabilidades do servidor GOWA (reporte ao projeto GOWA)
- Feature requests
| Version | Soportada |
|---|---|
| 0.3.x | Si |
| 0.2.x | Si |
| < 0.2 | No |
NO abra un issue publico en GitHub para vulnerabilidades de seguridad.
Reporte por email: 114107747+murilloimparavel@users.noreply.github.com
Incluya:
- Descripcion de la vulnerabilidad
- Pasos para reproducir
- Impacto potencial
- Sugerencia de correccion (si tiene)
- Confirmacion: dentro de 48 horas
- Evaluacion inicial: dentro de 7 dias
- Correccion: dentro de 30 dias para issues criticas
- Exposicion de credenciales (permisos de config, fuga en logs)
- Bypass del rate limiter
- Adulteracion del audit log
- Inyeccion de comando via campos de input
- Manipulacion del state file para bypass de seguridad
- Baneo de cuenta WhatsApp (riesgo esperado, documentado)
- Vulnerabilidades del servidor GOWA (reporte al proyecto GOWA)
- Feature requests