Simditor v2.3.11 allows XSS via crafted use of svg/onload=alert in a TEXTAREA element, as demonstrated by Firefox 54.0.1.
{ "extracted_events": [ { "introduced": "2.3.11" }, { "last_affected": "2.3.11" } ], "cpe": "cpe:2.3:a:mycolorway:simditor:2.3.11:*:*:*:*:*:*:*", "source": "CPE_STRING" }
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-6464.json"