Reportar Vulnerabilidad de Seguridad

Ayúdanos a mantener CEMI seguro reportando problemas técnicos.

Inicio / Centro de Ayuda / Reportar vulnerabilidad
Gracias por ayudarnos

Los investigadores de seguridad que reportan responsablemente vulnerabilidades son valorados y reconocidos por la comunidad CEMI.

¿Qué es una vulnerabilidad?

Una vulnerabilidad es un problema técnico en el sistema que podría ser explotado para comprometer la seguridad, privacidad o integridad de CEMI y sus usuarios.

Ejemplos de vulnerabilidades:
• SQL Injection
• Cross-Site Scripting (XSS)
• Exposición de datos sensibles
• Bypass de autenticación
• Escalación de privilegios
• CSRF vulnerabilities

Divulgación Responsable

Seguimos el modelo de Responsible Disclosure. Por favor, sigue estas pautas:

Haz esto:
  • Reporta la vulnerabilidad a seguridad@cemi.edu.ar
  • Proporciona detalles técnicos completos
  • Danos tiempo razonable para solucionarla (90 días)
  • Mantén la confidencialidad hasta que sea corregida
NO hagas esto:
  • Explotar la vulnerabilidad más allá de lo necesario
  • Acceder a datos de otros usuarios
  • Publicar la vulnerabilidad públicamente antes de tiempo
  • Realizar ataques de denegación de servicio (DoS)
  • Modificar o eliminar datos

Cómo reportar

Tu reporte debe incluir la siguiente información:

Ubicación

URL específica, endpoint de API, o componente afectado

Descripción

Qué es la vulnerabilidad y qué permite hacer

Pasos de reproducción

Instrucciones detalladas paso a paso para replicar el problema

Impacto

Qué datos o funcionalidades están en riesgo

Evidencia

Capturas de pantalla, videos o PoC (Proof of Concept)

Enviar reporte a seguridad@cemi.edu.ar

¿Qué sucede después?

1
Confirmación (24-48h)

Recibirás un email confirmando que recibimos tu reporte

2
Validación (3-7 días)

Nuestro equipo valida y reproduce la vulnerabilidad

3
Corrección (variable)

Trabajamos en el fix según la severidad (crítico: inmediato)

4
Reconocimiento

Te notificamos cuando esté solucionado y reconocemos tu contribución

Programa de Reconocimiento

Valoramos a quienes nos ayudan a mejorar la seguridad:

Hall of Fame Tu nombre en nuestro reconocimiento público (si lo deseas)
Recompensas Según la severidad, podemos ofrecer recompensas monetarias o beneficios en CEMI
Certificado Certificado oficial de reconocimiento para tu portfolio

Recursos Relacionados