Challenges web estilo bug bounty — HackerOne
XSS almacenado con bypass de filtro, IDOR en endpoint de edición y SQL Injection en parámetro de URL.