Merci de ne pas ouvrir de ticket public. Utilisez le signalement privé de GitHub : onglet Security du dépôt, bouton Report a vulnerability.
Décrivez la faille, la version concernée (étiquette de l'image Docker ou commit) et, si possible, les étapes pour la reproduire. Vous recevrez une réponse dès que possible ; le correctif est publié avec une nouvelle image, et le signalement rendu public une fois la correction disponible.
Seule la dernière version publiée sur la branche main (image ghcr.io/soladevsolide/gestion-mep:latest) reçoit les correctifs de sécurité.