logo

A maintainer’s guide to vulnerability disclosure: GitHub tools to make it simple

ID: a35bf37d-5cf5-538b-ac78-969be65cacee

STIX ID: report--a35bf37d-5cf5-538b-ac78-969be65cacee

Feed Name: GitHub Security Lab

Date Published: 2025-03-24

Date Updated: 2026-04-27

Author: Nancy Gariché

...
...

The document outlines a step-by-step approach for open source maintainers to responsibly manage vulnerability disclosures using GitHub tools, including enabling Private Vulnerability Reporting, collaborating on fixes via draft security advisories, requesting CVE identifiers, publishing advisories, and notifying users through channels like Dependabot. It emphasizes coordinated vulnerability disclosure, setting expectations with SECURITY.md, prioritizing and assessing severity (e.g., CVSS), and ensuring transparent, actionable advisories to protect users while minimizing exposure prior to patch release.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.