не копались?
очень немного, XSS в основном
но конечно это только мой опыт )) баги в безопасности могут быть много где )) даже в импортированных на странице JS скриптах - иногда код всех заимпортированных файлов достаточно просто прочитать чтобы проникнуть в систему
Обсуждают сегодня