Security Researchers

Si crees que has encontrado una vulnerabilidad de seguridad en alguno de nuestros sitios web, te invitamos y agradecemos mucho que lo informes a Mercado Libre.
circulos azuis em degrade
Última atualização em 07/12/2023

O Mercado Livre está comprometido com a segurança dos nossos clientes e seus dados. Acreditamos que a divulgação coordenada por parte de investigadores de segurança, e a interação com eles, é um meio importante para alcançar nossos objetivos.
Nosso programa de divulgação de vulnerabilidades fomenta aos investigadores de segurança a informar de maneira responsável qualquer vulnerabilidade descoberta. É importante esclarecer que este programa não tem uma tabela de bounty nem oferece oficialmente recompensas.
Se você acredita ter encontrado uma vulnerabilidade de segurança em algum dos nossos sites ou aplicativos, o convidamos e agradecemos muito que a informe ao Mercado Livre.
O Mercado Livre lida com todos os relatórios de vulnerabilidade e comunicação com hackers por meio do Hackerone.


Segurança

Nosso programa de divulgação responsável está desenhado para receber e abordar relatórios relacionados com vulnerabilidades de segurança que tem um impacto em nosso ecossistema. Entretanto, é importante considerar que nosso programa está focado especificamente em problemas relacionados com a segurança e não abrange erros funcionais ou melhorias gerais de software.


Bugs funcionais que estejam fora do alcance do nosso programa de divulgação de vulnerabilidades: :

  • Quedas ou interrupções da plataforma.
  • Botões ou links que não funcionam.
  • Erros inesperados.
  • Inconsistências menores na interface do usuário ou problemas visuais.
  • Outros

Incentivamos as pessoas a enviar relatórios sobre possíveis vulnerabilidades de segurança, como pontos fracos, falhas ou violações que poderiam comprometer a segurança de nossos clientes e seus dados.

Problemas de segurança aplicáveis ao nosso programa de divulgação de vulnerabilidades:

  • Identificação de uma vulnerabilidade crítica que permite o acesso não autorizado a dados sensíveis.
  • Modificação de informação pertencente a outros usuários.
  • Vulnerabilidades enumeradas no OWASP Top Ten.
  • Descoberta de uma falha que permite a execução remota de código em nossos sistemas.
  • E outros problemas similares que afetem diretamente a integridade, confidencialidade ou disponibilidade de nossos sistemas.

Suas contribuições nos ajudam a garantir a integridade e confiabilidade de nosso ecossistema.

Agradecemos por sua cooperação para manter nossos sistemas seguros.


Ir para Hackerone