Não reporte vulnerabilidades em Issues, pull requests ou Discussions públicas.
Envie detalhes de forma privada para security@mavula.io, incluindo componente, impacto, passos mínimos de reprodução e versões afetadas. Remova dados reais de clientes e instituições.
Não execute testes destrutivos, negação de serviço, engenharia social ou acesso a dados sem autorização.
Consulte a política de segurança canónica para âmbito e processo de divulgação responsável.