Releases63
Frequency1 month 1 day
Last Release
Stars5.01K
An Easy and Fast WYSIWYG Editor

CVE History

CVEAffectedPublishedCVSS v3CVSS v2
<= 2.3.21, < 2.3.224.3 MEDIUM

Simditor through 2.3.21 allows DOM XSS via an onload attribute within a malformed SVG element.

= 2.3.11, <= 2.3.116.1 MEDIUM4.3 MEDIUM

Simditor v2.3.11 allows XSS via crafted use of svg/onload=alert in a TEXTAREA element, as demonstrated by Firefox 54.0.1.