Security

Vulnerability reporting

Do not use public issues

Security vulnerabilities must not be filed as public GitHub issues or discussed in Discord before coordination.

Report privately

  1. GitHub private vulnerability reporting on the affected repository:

  2. Email security@turbopanel.io if GitHub private reporting is unavailable.

Marketing summary: turbopanel.io/security.

Include

Our process

StageTarget
Acknowledgement3 business days
Initial assessment10 business days
Fix / mitigationSeverity-dependent

We publish advisories on GitHub Security Advisories after a fix or mitigation is available. Reporters are credited unless they request anonymity.

Supported versions

Security fixes target the current release channel. See Security for the support table.

Edit on GitHub

Last updated on

On this page