Calico · Vulnerability Disclosure
Calico Vulnerability Disclosure
Vulnerability disclosure
Calico runs a real, documented disclosure programme across two surfaces — Tigera's corporate Vulnerability Disclosure Policy for the commercial editions, and Project Calico's own SECURITY.md for the open source project. Neither is machine-discoverable: there is no /.well-known/security.txt on any host (see well-known/calico-well-known.yml).
Calico runs a coordinated vulnerability disclosure program on Hackerone.
CNIContainerseBPFKubernetesNetwork PolicyNetwork SecurityNetworkingOpen-SourceService Mesh
Program: Hackerone
Disclosure Policy
Security Contact
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.