Não abra uma issue pública que contenha credenciais, topologia interna, dumps de banco de dados ou configuração do WordPress. Relate suspeitas de vulnerabilidade pelo canal privado de segurança da organização.
Segredos devem ficar em variáveis de ambiente ou em uma futura implementação de
SecretProvider; eles nunca devem ser versionados.