---
url: 'https://app.dxpr.com/es/security-advisories/policy'
title: 'Proceso y política de avisos de seguridad'
author:
  name: Jurriaan
  url: 'https://app.dxpr.com/users/jurriaan'
date: '2026-10-06T19:43:24+00:00'
copyright: 'Copyright DXPR. All rights reserved.'
type: drag_and_drop_page
summary: 'Política de seguridad.DXPR está comprometida con la seguridad de nuestros productos y de los datos que nuestros clientes nos confían. Esta política describe cómo gestionamos las vulnerabilidades de seguridad.'
published: true
---
##  [Proceso y política de avisos de seguridad](/es/security-advisories/policy)

# Política de seguridad.

DXPR está comprometida con la seguridad de nuestros productos y de los datos que nuestros clientes nos confían. Esta política describe cómo gestionamos las vulnerabilidades de seguridad.

## Divulgación responsable

Aceptamos avisos de investigadores de seguridad y de la comunidad en general. Si crees haber encontrado una vulnerabilidad en algún producto de DXPR, infórmanos de forma responsable para que podamos investigarla y resolverla antes de su divulgación pública.

## Cómo informar de una vulnerabilidad

Envía tu informe a <security@dxpr.com>. Incluye una descripción de la vulnerabilidad, los pasos para reproducirla y su posible impacto. Si es posible, aporta una prueba de concepto. Aceptamos informes en inglés y neerlandés.

## Plazos de respuesta

Nuestro objetivo es confirmar la recepción en un plazo de dos días laborables y ofrecer una primera evaluación en un plazo de cinco días laborables. Las vulnerabilidades críticas tienen prioridad y pueden recibir una respuesta más rápida. Te mantendremos al tanto de nuestro progreso y coordinaremos contigo el momento de la divulgación.

## Versiones compatibles

Proporcionamos correcciones de seguridad para la versión estable actual de cada producto de DXPR. Las versiones anteriores que han llegado al fin de su vida útil no reciben parches. Recomendamos encarecidamente a todos los clientes que mantengan sus instalaciones actualizadas.

- DXPR Builder: versión estable actual en drupal.org
- DXPR Theme: versión estable actual en drupal.org
- DXPR CMS: versión estable actual en drupal.org
- DXPR Cloud (app.dxpr.com): siempre al día

## Formato de los avisos de seguridad

Cuando se confirma y se corrige una vulnerabilidad, publicamos un aviso de seguridad que incluye una descripción del problema, las versiones afectadas, la clasificación de gravedad (según el sistema de clasificación de avisos de seguridad de Drupal) y la ruta de actualización recomendada. Los avisos se publican en [drupal.org/security](https://www.drupal.org/security) y en el blog de DXPR.

## Alcance

Esta política se aplica a DXPR Builder, DXPR Theme, DXPR CMS y la plataforma DXPR Cloud. Las integraciones de terceros y las vulnerabilidades del núcleo de Drupal se rigen por las políticas de sus responsables respectivos. Si no estás seguro de si un problema entra en el alcance, infórmanos y determinaremos quién es responsable.

## Puerto seguro

No emprenderemos acciones legales contra los investigadores que sigan esta política y actúen de buena fe. Te pedimos que no accedas a datos de otros usuarios ni los modifiques, que no interrumpas nuestros servicios y que no divulgues los hallazgos públicamente antes de que hayamos tenido una oportunidad razonable de resolverlos.