Enersys Vulnerability Disclosure
EnerSys operates a public product-security disclosure surface: a "Common Vulnerabilities and Exposures (CVE) Disclosures" page under About Us > Quality that publishes advisories for vulnerabilities affecting EnerSys products, each linked to a PDF advisory. The page states the company follows responsible disclosure practices, but it publishes NO intake channel — no security@ address, no PSIRT contact, no reporting form, and no /.well-known/security.txt on any EnerSys host. This is a disclosure OUTPUT surface without a documented disclosure INPUT path.
EnerSys runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.
Disclosure Policy
Security Contact
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.