FUERA DE ÁMBITO

  • Prácticas recomendadas de seguridad, por ejemplo, encabezados de seguridad, etc.
  • Ingeniería social, phishing
  • Ataques físicos
  • Detección de la ausencia de cookies
  • CSRF con un impacto mínimo, por ejemplo, CSRF de inicio de sesión, CSRF de cierre de sesión, etc.
  • Spoofing de contenido
  • Seguimientos de pila, revelación de rutas, listados de directorios
  • Prácticas recomendadas de SSL/TLS
  • Captura de banners
  • Inyección CSV
  • Descarga de archivos reflejada (RFD)
  • Informes sobre navegadores obsoletos
  • DoS y DDoS (incluida la ausencia de límites de velocidad y de restricciones de tamaño de los archivos)
  • Inyección de encabezado de host sin un impacto demostrable
  • Salidas de escáner
  • Vulnerabilidades en productos de terceros
  • Enumeración de usuarios
  • Complejidad de las contraseñas
  • Método de seguimiento HTTP
  • Problemas detectados en el software de terceros utilizado por Xsolla
  • Secuestro de clic (clickjacking)
  • Self XSS
  • Spoofing de correo electrónico - Error de configuración de los registros SPF
  • Redirección abierta con inyección de encabezado de host
  • Exposición de direcciones IP privadas

Informes sobre:

  • Un pago rechazado o que no se efectúa.
  • Un reembolso que no ha sido autorizado o cuyos fondos aún no han llegado a tu cuenta.
  • El sistema de pago que quieres utilizar no está disponible temporalmente, o no está disponible en tu región o con tu operador de telefonía móvil.
  • No has recibido la compra o la bonificación asociada.
  • Problemas relacionados con paradas programadas o imprevistas, problemas de conexión, etc.
  • Errores detectados en nuestros perfiles en Facebook, Twitter, LinkedIn, Reddit, etc. y en las páginas web de nuestros socios.

Para estas y otras cuestiones relacionadas con los pagos, contacta con nuestro equipo de atención al cliente disponible las 24 horas: help.xsolla.com.

CONTACTA CON NOSOTROS
ENVÍO DE INFORME

Al enviar un informe de error, te comprometes a cumplir la Política del programa de recompensas de Xsolla, que prohibe la divulgación tanto pública como privada de cualquier vulnerabilidad o detalle sobre errores relacionados con Xsolla.

Al participar en este programa, aceptas cumplir las normas y condiciones anteriores. Deben cumplirse todas las normas para poder optar a las recompensas.

Asegúrate de utilizar la cadena de agente de usuario cuando hagas las pruebasxsolla-bugbounty-%your-email-before@%Más información...
Tiempo medio de respuesta: 48 horas para los tickets