SendGrid · Vulnerability Disclosure
Sendgrid Vulnerability Disclosure
Vulnerability disclosure
SendGrid does not publish its own /.well-known/security.txt (returns HTTP 403) or a SendGrid-branded disclosure page. Vulnerability reporting is handled through Twilio's platform-wide programs, which explicitly cover SendGrid. Twilio runs a paid bug bounty on HackerOne and a separate public Vulnerability Disclosure Program (no monetary reward).
SendGrid runs a coordinated vulnerability disclosure program on Hackerone.
EmailEmail APIMarketing EmailSMTPT1Transactional Email
Program: Hackerone