Stacks · Vulnerability Disclosure

Stacks Vulnerability Disclosure

Vulnerability disclosure

Stacks runs a coordinated vulnerability disclosure program on Hackerone.

CompanyFintechAccountingFinancial CloseReconciliationERPArtificial IntelligenceAgentic
Program: Hackerone

Disclosure Policy

Security Contact

Source

Vulnerability Disclosure

stacks-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-21'
method: searched
source: https://app.stacks.ai/.well-known/security.txt
program:
  published: true
  channel: security.txt
  contact: mailto:security@stacks.ai
  expires: '2026-12-02T22:00:00.000Z'
  policy_url: null
  bug_bounty: false
  bounty_platform: null
notes: >-
  Stacks publishes a security.txt (RFC 9116) advertising a security contact at
  security@stacks.ai with an Expires date. No formal disclosure policy URL,
  encryption key, or public bug-bounty program (HackerOne/Bugcrowd/Intigriti)
  was found. The security.txt is served from app.stacks.ai; the marketing host
  stacks.ai returns 404 for /.well-known/security.txt.