Ipsy · Vulnerability Disclosure

Ipsy Vulnerability Disclosure

Vulnerability disclosure

Ipsy publishes a vulnerability disclosure policy for reporting security issues. A dedicated security contact is published.

CompanyBeautyCosmeticsSubscriptionE-commerceDirect-to-ConsumerPersonalizationMembership
Program:

Disclosure Policy

Policy

Security Contact

Contact
securityreport@ipsy.com

Source

Vulnerability Disclosure

ipsy-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-19'
method: searched
probe: true
source: https://www.ipsy.com/vulnerability-disclosure
policy:
- https://www.ipsy.com/vulnerability-disclosure
contact:
- securityreport@ipsy.com
program:
  self_managed: true
  platform: none
  bounty: "$200, paid via bank wire transfer, for the first report of a particularly
    significant security vulnerability; no compensation for minor or already-known issues"
  acknowledgement: within 72 hours of submission
  disclosure_window: 90 days for IPSY to resolve before public disclosure
  out_of_scope:
  - physical testing
  - social engineering
  - UI/UX bugs
  - network-level denial of service
evidence:
- source: https://www.ipsy.com/vulnerability-disclosure
  kind: disclosure page
  keywords:
  - vulnerability disclosure
  - responsible disclosure
  - security contact