Не публикуйте сведения о возможных уязвимостях в Issues и Discussions.
Используйте приватную функцию GitHub Report a vulnerability во вкладке Security этого репозитория. Не прикладывайте реальные резервные копии, учётные данные, ключи, токены или клиентские базы. Сначала достаточно описать версию MSS, затронутый компонент, влияние и безопасные шаги воспроизведения.