DOM XSS via postMessage → eval (cross-origin admin pwn) — Lab de XSS basado en reporte real | BBLabs