XSS на Vbulletin 3.5.x Достаточно досадная бага была найдена в наипопулярнейшем двиге. Значит XSS заключается в том когда редактируешь аватар вставляешь вот такой код Code: http://www.(javascript:alert());"[xss code].com/.jpg в поле где требуется url ссылка.