PNC · Vulnerability Disclosure

Pnc Vulnerability Disclosure

Vulnerability disclosure

PNC publishes a vulnerability disclosure policy for reporting security issues. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

BankingFinancial ServicesUnited StatesTreasury ManagementPaymentsReal-Time PaymentsCorporate BankingOpen FinanceFortune 500
Program: security.txt present

Disclosure Policy

Policy

Security Contact

Contact
ResponsibleDisclosure@pnc.com

Source

Vulnerability Disclosure

pnc-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-23'
method: searched
probe: true
policy:
  - https://www.pnc.com/en/security-privacy/responsible-disclosure-program.html
contact:
  - ResponsibleDisclosure@pnc.com
security_txt:
  url: https://www.pnc.com/.well-known/security.txt
  expires: '2024-12-31T17:00:00.000Z'
  expired: true
program_type: responsible-disclosure
bug_bounty: false
evidence:
  - source: well-known/pnc-security.txt
    kind: security.txt
    detail: RFC 9116 security.txt with Contact + Policy fields
  - source: https://www.pnc.com/en/security-privacy/responsible-disclosure-program.html
    kind: disclosure-policy-page
    detail: PNC Responsible Disclosure Program page linked as Policy
notes: >-
  PNC operates a Responsible Disclosure Program (coordinated disclosure) rather
  than a paid public bug-bounty. Reports go to ResponsibleDisclosure@pnc.com.
  The published security.txt Expires field is past (2024-12-31) but the contact
  and policy page remain live.