Plantilla gratis

Reporte de vulnerabilidad

Canal ordenado para que investigadores reporten vulnerabilidades con activo afectado, severidad, pasos e impacto real.

  • 12 preguntas
  • 3 reglas condicionales
Ver el formulario
  • formulario de reporte de vulnerabilidad
  • divulgación responsable formulario
  • bug bounty formulario en español
  • reporte de fallas de seguridad
  • canal de seguridad para investigadores

Para qué sirve esta plantilla

Los reportes de seguridad que llegan por redes sociales o a un correo genérico se pierden o se atienden tarde, justo cuando el tiempo importa. Esta plantilla da a los investigadores un canal claro y al equipo de seguridad un expediente que se puede triar de inmediato. El reporte empieza por el activo afectado —URL, aplicación o sistema— y el tipo de vulnerabilidad, con un campo abierto cuando la categoría no encaja en la lista. Sigue la severidad estimada por quien reporta, los pasos exactos de reproducción y el impacto en caso de explotación: sin esos tres datos ningún equipo puede priorizar. La prueba de concepto se adjunta como captura, video o script, y dos preguntas registran si el hallazgo ya se divulgó públicamente y dónde, dato que cambia por completo la urgencia de la respuesta. Los datos del investigador cierran el formulario para poder acusar recibo, pedir aclaraciones y reconocer el crédito. Cada reporte queda con fecha, hora y referencia, así puedes medir tiempos de respuesta y demostrar el proceso ante una auditoría.

Qué datos recoge

  • Activo afectado y tipo de vulnerabilidad
  • Severidad estimada y pasos de reproducción
  • Impacto en caso de explotación
  • Prueba de concepto adjunta
  • Registro de divulgación pública previa

Preguntas incluidas

  • Affected asset (URL, app, or system)obligatoria
  • Vulnerability typeobligatoria
  • Please describe the vulnerability type
  • Severity (your assessment)obligatoria
  • Steps to reproduceobligatoria
  • Impact if exploited
  • Proof of concept (screenshot, video or script)
  • Have you already disclosed this publicly?obligatoria
  • Where was it disclosed?
  • Researcher nameobligatoria
  • Email addressobligatoria
  • I agree to hold public disclosure until a fix has shippedobligatoria

Cómo cambia el formulario al llenarlo

3 reglas condicionales

Preguntas frecuentes

¿Puedo recibir reportes anónimos?

Sí, marca los datos del investigador como opcionales; considera que sin contacto no podrás pedir aclaraciones ni otorgar reconocimiento.

¿Por qué preguntar si ya se divulgó?

Un hallazgo público exige respuesta inmediata; saberlo desde el reporte evita que el equipo lo trate como un caso rutinario.

¿Cómo aviso que recibí el reporte?

El correo de confirmación incluye la referencia del reporte, así el investigador puede dar seguimiento sin escribir de nuevo.

Publícala hoy en tu propio dominio

Ábrela en el editor, cambia lo que necesites y compártela por enlace, código QR o insertada en tu sitio. No necesitas escribir código.

Ver esta plantilla en inglés