Hola, hace unos meses en pleno confinamiento del coronavirus encontré un xss en el Centro para el Control y Prevención de Enfermedades de USA.

URL: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Vulnerabilidad: XSS Reflejado
Vector: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta<script>alert('Bug in governament')</script>
Autor: cibi / cibx
Reportado: NO, no tardaron ni 2 minutos en arreglar el bug.

URL: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Vulnerabilidad: XSS Reflejado
Vector: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta<script>alert('Bug in governament')</script>
Autor: cibi / cibx
Reportado: NO, no tardaron ni 2 minutos en arreglar el bug.