Security Researchers

Si crees que has encontrado una vulnerabilidad de seguridad en alguno de nuestros sitios web, te invitamos y agradecemos mucho que lo informes a Mercado Libre.
circulos azuis em degrade
Última actualización 07/12/2023

Mercado Libre está comprometido con la seguridad de nuestros clientes y sus datos. Creemos que la divulgación coordinada por parte de investigadores de seguridad, y la interacción con estos, es un medio importante para alcanzar nuestros objetivos.
Nuestro programa de divulgación de vulnerabilidades fomenta a los investigadores de seguridad a informar de manera responsable cualquier vulnerabilidad descubierta.
Es importante aclarar que este programa no tiene una tabla de bounty ni ofrece oficialmente recompensas.
Si crees que has encontrado una vulnerabilidad de seguridad en alguno de nuestros sitios web o aplicaciones, te invitamos y agradecemos mucho que lo informes a Mercado Libre.
Mercado Libre gestiona todos los informes de vulnerabilidades y la comunicación con los hackers a través de Hackerone.


Seguridad

Nuestro programa de divulgación responsable está diseñado para recibir y abordar informes relacionados con vulnerabilidades de seguridad que tienen un impacto en nuestro ecosistema. Sin embargo, es importante tener en cuenta que nuestro programa se enfoca específicamente en problemas relacionados con la seguridad y no abarca errores funcionales o mejoras generales de software.


Bugs funcionales que están por fuera del alcance de nuestro programa de divulgación de vulnerabilidades:

  • Caídas o interrupciones de la plataforma.
  • Botones o enlaces que no funcionan.
  • Errores inesperados.
  • Inconsistencias menores en la interfaz de usuario o problemas visuales.
  • Otros

Incentivamos a las personas a enviar informes sobre posibles vulnerabilidades de seguridad, como debilidades, fallos o violaciones que podrían comprometer la seguridad de nuestros clientes y sus datos.


Problemas de seguridad aplicables a nuestro programa de divulgación de vulnerabilidades::

  • Identificación de una vulnerabilidad crítica que permite el acceso no autorizado a datos sensibles.
  • Modificación de información perteneciente a otros usuarios.
  • Vulnerabilidades enumeradas en el OWASP Top Ten.
  • Descubrimiento de una falla que permite la ejecución remota de código en nuestros sistemas.
  • Y otros problemas similares que afecten directamente a la integridad, confidencialidad o disponibilidad de nuestros sistemas.

Tus contribuciones nos ayudan a garantizar la solidez y confiabilidad de nuestro ecosistema.

Gracias por tu cooperación para mantener nuestros sistemas seguros.


Ir a Hackerone