Las correcciones de seguridad se aplican sobre main mientras el proyecto siga
en pre-1.0.
Si crees que encontraste un problema de seguridad, evita abrir un issue público con detalles sensibles. Comparte un reporte privado con pasos de reproducción, el banco/layout afectado y si hay datos reales de clientes involucrados.
Si el repositorio tiene habilitado el reporte privado de vulnerabilidades de GitHub, prefiere ese canal para la divulgación.
No adjuntes estados de cuenta sin redacción a issues o pull requests.