El Servicio de Ciberseguridad valorará los hallazgos de alta calidad, originales y bien documentados. El envío de reportes automatizados o de baja calidad será ignorado.
Valoración de la calidad de los hallazgos conforme a los siguientes criterios:

- Credenciales de Root de un sistema con impacto masivo o infraestructura Cloud.
- Ejecución remota de código (RCE) sin autenticación.
- Cadena de exploits con RCE final.
- Escape de contenedor/Sandbox/VM.
- SSRF con acceso a datos internos.
- Auth bypass completo.
- IDOR con acceso a datos sensibles.
- XSS persistente con robo de sesión.
- Credenciales de acceso a información sensible de un aplicativo.
- Inyección SQL explotable.
- SSRF con acceso limitado.
- Escalada de privilegios local.
- Bypass parcial de controles.
- CSRF con impacto reducido.
- XSS reflejado o almacenado.
- IDOR sin datos críticos.
- Suplantación de usuarios.
- Credenciales por defecto.
- Enumeración de usuarios.
- Clickjaking sin impacto real.
- Errores de configuración no críticos/menores.
- Información no sensible expuesta.