{"id":6,"date":"2026-07-29T20:48:21","date_gmt":"2026-07-29T12:48:21","guid":{"rendered":"https:\/\/support.gmktec.com\/index.php\/cvd-policy\/"},"modified":"2026-07-29T20:48:21","modified_gmt":"2026-07-29T12:48:21","slug":"politica-de-cvd","status":"publish","type":"page","link":"https:\/\/support.gmktec.com\/es\/cvd-policy\/","title":{"rendered":"Pol\u00edtica de divulgaci\u00f3n coordinada de vulnerabilidades (CVD)"},"content":{"rendered":"<p class=\"lead wp-block-paragraph\">Esta pol\u00edtica explica c\u00f3mo recibimos, evaluamos, corregimos y coordinamos la divulgaci\u00f3n de vulnerabilidades de seguridad en nuestros productos, as\u00ed como los principios que deben seguir los informantes durante el proceso de investigaci\u00f3n y presentaci\u00f3n.<\/p>\n<h2 class=\"wp-block-heading\">Descripci\u00f3n general<\/h2>\n<p class=\"wp-block-paragraph\">Nos comprometemos a proporcionar a nuestros clientes, de manera oportuna, la informaci\u00f3n, las instrucciones y las soluciones necesarias para abordar las vulnerabilidades de seguridad de nuestros productos. El equipo de respuesta a incidentes de seguridad de productos se encarga de coordinar la respuesta y la divulgaci\u00f3n de las vulnerabilidades, y recomienda a los clientes que migren a versiones del producto que cuenten con soporte antes de que finalice el per\u00edodo de soporte.<\/p>\n<h2 class=\"wp-block-heading\">Gesti\u00f3n de informes de vulnerabilidades<\/h2>\n<p class=\"wp-block-paragraph\">La informaci\u00f3n sobre nuevas vulnerabilidades debe tratarse como informaci\u00f3n confidencial hasta su divulgaci\u00f3n p\u00fablica. Una vez completada la verificaci\u00f3n, coordinaremos con los equipos de producto, los proveedores externos y quienes hayan reportado la vulnerabilidad para desarrollar soluciones de correcci\u00f3n o mitigaci\u00f3n.<\/p>\n<h2 class=\"wp-block-heading\">Correcci\u00f3n de fallas<\/h2>\n<ul class=\"wp-block-list\"><li>Lanzar una nueva versi\u00f3n de los productos afectados;<\/li><li>Ofrecer parches de seguridad que se puedan instalar;<\/li><li>Proporcionar instrucciones de actualizaci\u00f3n para componentes de terceros;<\/li><li>Ofrecer soluciones provisionales que permitan reducir los riesgos.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">Evaluaci\u00f3n de la gravedad y el impacto<\/h2>\n<figure class=\"wp-block-table\"><table><thead><tr><th>Nivel de gravedad<\/th><th>Puntuaci\u00f3n b\u00e1sica de CVSS<\/th><\/tr><\/thead><tbody><tr><td>grave<\/td><td>9.0\u201310.0<\/td><\/tr><tr><td>\u9ad8<\/td><td>7.0\u20138.9<\/td><\/tr><tr><td>\u4e2d<\/td><td>4.0\u20136.9<\/td><\/tr><tr><td>\u4f4e<\/td><td>0.1\u20133.9<\/td><\/tr><\/tbody><\/table><\/figure>\n<h2 class=\"wp-block-heading\">Comunicaci\u00f3n externa<\/h2>\n<p class=\"wp-block-paragraph\">A trav\u00e9s de boletines de seguridad, avisos y art\u00edculos informativos, explicamos el impacto, los productos y versiones afectados, la informaci\u00f3n sobre CVE\/CVSS, las medidas correctivas y los materiales de referencia necesarios.<\/p>\n<h2 class=\"wp-block-heading\">C\u00f3mo reportar una falla de seguridad<\/h2>\n<ul class=\"wp-block-list\"><li>Nombre, modelo y versi\u00f3n del producto;<\/li><li>Sistema operativo, configuraci\u00f3n y entorno de pruebas;<\/li><li>Tipo de vulnerabilidad o CWE;<\/li><li>Instrucciones paso a paso que se pueden reproducir;<\/li><li>Prueba de concepto e impacto potencial.<\/li><\/ul>\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/es\/informe\/\">Enviar una alerta de seguridad<\/a><\/div><\/div>\n<h2 class=\"wp-block-heading\">Aviso legal<\/h2>\n<p class=\"wp-block-paragraph\">Esta pol\u00edtica puede modificarse de acuerdo con cambios en la legislaci\u00f3n, las normas, los productos y las operaciones. Los derechos espec\u00edficos de los clientes se rigen por los contratos, las garant\u00edas y los acuerdos de soporte aplicables.<\/p>","protected":false},"excerpt":{"rendered":"<p>\u672c\u653f\u7b56\u8bf4\u660e\u6211\u4eec\u5982\u4f55\u63a5\u6536\u3001\u8bc4\u4f30\u3001\u4fee\u590d\u548c\u534f\u8c03\u62ab\u9732\u4ea7\u54c1\u5b89\u5168\u6f0f\u6d1e\uff0c\u4ee5\u53ca\u62a5 [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-6","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/support.gmktec.com\/es\/wp-json\/wp\/v2\/pages\/6","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/support.gmktec.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/support.gmktec.com\/es\/wp-json\/wp\/v2\/types\/page"}],"replies":[{"embeddable":true,"href":"https:\/\/support.gmktec.com\/es\/wp-json\/wp\/v2\/comments?post=6"}],"version-history":[{"count":0,"href":"https:\/\/support.gmktec.com\/es\/wp-json\/wp\/v2\/pages\/6\/revisions"}],"wp:attachment":[{"href":"https:\/\/support.gmktec.com\/es\/wp-json\/wp\/v2\/media?parent=6"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}