Canva
Canva on Bugcrowd · Bugcrowd Active
Scope
At a glance
- Maximum payout: $15,000
- Public disclosure: Not allowed
- Managed by the platform: Yes
- Safe harbour: Partial
In scope
https://www.canva.comhttps://www.canva.com/developers/Apps SDK Sandboxinghttps://api.canva.com*.canva.com*.canva-apps.comhttps://*.canva.techhttps://www.canva.com/en_au/help/chatgpt-templates/https://www.canva.com/integrations/slack/Canva Desktop (macOS / Windows)Canva (iOS)Canva (Android)Canva (Chrome Extension)*.canva.cn*.canva-apps.cnLeaked Credentials and Secrets (Canva Employee/Contractor)Leaked Credentials and Secrets (Canva User)3rd-Party Provider Vulnerability
Imported from the public directory. Always confirm scope on the official program page before testing.