Исправления безопасности выпускаются для последней версии ветки main.
Не публикуйте секреты и воспроизводимый exploit в открытом issue. Используйте GitHub Private Vulnerability Reporting в разделе Security репозитория. В сообщении укажите затронутую версию, влияние и минимальные шаги воспроизведения.
Прокси-реквизиты, API-ключи, cookies и содержимое .env считаются секретами.
Если они случайно попали в историю Git, немедленно отзовите их: удаления файла из
последнего коммита недостаточно.