Pessoal, eu quase mandei uma lista de 23 "vulnerabilidades" para projetos de software livre. Esses dias rodei um prompt de AppSec próprio em alguns repositórios conhecidos. XSS, CORS, CSP, um SVG suspeito.
Source: [Dev.to](https://dev.to/tiagovilasboas/prompt-appsec-4-gaps-autorizacao-1k77)