Wikipedia y Google serían mi elección, ya que no hay un sitio web autorizado que incluya el historial de tipos de vulnerabilidad.
Los lugares habituales en los que se enumeran los tipos de vulnerabilidad generalmente no incluyen una sección de historial. Por ejemplo, aquí está el CWE en XSS , aquí está el CAPEC en XSS , y aquí está el página OWASP en XSS .
Las listas de CVE sugeridas por otros enumeran vulnerabilidades individuales (pero no clases de vulnerabilidad). Sin embargo, si desea saber quién descubrió vulnerabilidades específicas en aplicaciones específicas, es un excelente lugar para buscar.
Wikipedia, por otro lado, tiene una sección de historial o antecedentes para la mayoría de los tipos de vulnerabilidad, por ejemplo, en XSS:
Los ingenieros de seguridad de Microsoft introdujeron el término "secuencias de comandos entre sitios" en enero de 2000.
[...]
Las vulnerabilidades de XSS han sido reportadas y explotadas desde la década de 1990.
O en inyección de SQL:
Las primeras discusiones públicas sobre la inyección de SQL comenzaron a aparecer alrededor de 1998. [3] Por ejemplo, un artículo de 1998 en Phrack Magazine. [4]
Una búsqueda en Google del historial de CSRF, por ejemplo, lo llevaría a este intercambio .
Sin embargo, deberías verificar las reclamaciones por ti mismo.