Credi2 · Vulnerability Disclosure

Credi2 Vulnerability Disclosure

Vulnerability disclosure

Credi2 publishes a vulnerability disclosure policy for reporting security issues. A dedicated security contact is published.

CompanyEmbedded FinanceLendingBuy Now Pay LaterBNPLInstallmentsFintechBankingCard IssuingCredit
Program:

Disclosure Policy

Policy

Security Contact

Contact
vulnerability.report@credi2.com

Source

Vulnerability Disclosure

credi2-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-18'
method: searched
source: https://www.credi2.com/legals/vulnerability-disclosure-policy
probe: false
policy:
- https://www.credi2.com/legals/vulnerability-disclosure-policy
contact:
- vulnerability.report@credi2.com
bug_bounty: false
bug_bounty_note: >-
  Credi2 GmbH explicitly does not pay rewards for disclosed security
  vulnerabilities.
scope: Credi2 website and subdomains; testing beyond stated scope requires partner consent.
reporting_requirements:
- URL or IP address and date of discovery
- Description of the issue
- Reproduction steps or a video demonstration
notes: >-
  Prohibits exploitation, public disclosure, brute-force, and DDoS testing.
  Reports are investigated but not confirmed publicly to protect customers.
evidence:
- source: https://www.credi2.com/legals/vulnerability-disclosure-policy
  kind: disclosure-policy-page