Trestle · Vulnerability Disclosure
Trestle Vulnerability Disclosure
Vulnerability disclosure
Trestle itself publishes nothing about vulnerability reporting on its documentation site, and no host in the estate serves a /.well-known/security.txt. Its operator, Cotality (formerly CoreLogic), does run a real, publicly documented responsible-disclosure program with a Bugcrowd-hosted submission form, and it applies to "Cotality digital assets" — which includes the Trestle hosts. Regional variants of the same policy exist for the UK, Australia and New Zealand.
Trestle runs a coordinated vulnerability disclosure program on Bugcrowd.
Real-EstateUnited StatesMLSRESOProperty ListingsIDXPropTechData DistributionODataRETSListing Syndication
Program: Bugcrowd
Disclosure Policy
Policy
Policy
Security Contact
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.