A comunidade OWASP (Open Web Application Security Project) destacou, em seu documento OWASP top 10, as consequências dos problemas de segurança mais comuns e importantes no contexto de aplicação WEB. Dentre eles está o Cross-Site Scripting (XSS), que se baseia em:
Manipulação de metadados, e.g. repetição ou adulteração do JSON Web Token (JWT) de controle de acesso, cookie ou campo escondido para elevação de privilégio.
Roubar o uso da sessão do utilizador, contornar autenticação multifator, podendo direcionar usuários para páginas maliciosas.
Usar força bruta para obter código e adulterar informações de páginas.
Execução de injeção de códigos no navegador através da cópia oculta de informações.
Execução remota de código relacionado com uma vulnerabilidade Struts 2.