Q2 · Vulnerability Disclosure

Q2 Vulnerability Disclosure

Vulnerability disclosure

Q2 runs a coordinated vulnerability disclosure program on Bugcrowd. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

CompanyFinancial ServicesBankingEmbedded FinanceBanking as a ServiceFinTechDigital BankingCardsPaymentsACHFDIC
Program: Bugcrowd security.txt present

Disclosure Policy

Policy

Security Contact

Contact
mailto:q2-software-vdp-ess@submit.bugcrowd.com

Source

Vulnerability Disclosure

q2-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-20'
method: searched
probe: true
source: well-known/q2-security.txt
policy:
- https://www.q2.com/security-vulnerabilities-reporting
contact:
- mailto:q2-software-vdp-ess@submit.bugcrowd.com
program: Bugcrowd (Q2 Software Vulnerability Disclosure Program)
disclosure_window_days: 90
scope: Digital assets owned, operated, or maintained in Q2's enterprise computing environment (third-party integrations excluded)
evidence:
- source: well-known/q2-security.txt
  kind: security.txt (previously harvested)
- source: https://www.q2.com/security-vulnerabilities-reporting
  kind: disclosure-policy-page