generated: '2026-07-19' method: searched probe: true source: https://www.ipsy.com/vulnerability-disclosure policy: - https://www.ipsy.com/vulnerability-disclosure contact: - securityreport@ipsy.com program: self_managed: true platform: none bounty: "$200, paid via bank wire transfer, for the first report of a particularly significant security vulnerability; no compensation for minor or already-known issues" acknowledgement: within 72 hours of submission disclosure_window: 90 days for IPSY to resolve before public disclosure out_of_scope: - physical testing - social engineering - UI/UX bugs - network-level denial of service evidence: - source: https://www.ipsy.com/vulnerability-disclosure kind: disclosure page keywords: - vulnerability disclosure - responsible disclosure - security contact