Nombres de etiquetas HTML pueden ocultar payloads de XSS
Una investigación publicada el 25 de agosto de 2026 muestra que los navegadores aceptan nombres de etiquetas HTML inusuales que pueden almacenar y ejecutar código JavaScript. El hallazgo parte de la propiedad DOM `localName`, que devuelve el nombre del elemento en minúsculas, y de atributos como `on
