Вы еще удивитесь узнав что я залил всем буржуйским популярным модулям на opencart.com с возможностью загрузки изображений php бомбу (Yoda -е предоставил все данные, он подтвердит если кто "фома")
Так что с безопасностью плохо везде.
Вот поэтому и была дискуссия про проверку и чистоту кода на форуме (жаль dinox тему удалил)
На форуме я тоже всем залил php бомбу, известил. Половина модулей сразу закрыли возможность загрузки, а половина исправили все ошибки связанные с этим)
Если у вас свой сервер и много клиентов проанализируйте ботов которые ходят по сайтам и что они "ищут"- удивитесь, многие ищут файлы от ckeditor
Так что делайте выводы
Summernote хоть и не такой функциональный но имеет современную js архитектуру, которая не особо склонная к пробоям
А ckeditor при всей своей функциональности - оооочень старый, соответственно со всеми старыми ошибками архитектуры
И хватит вашей 3.14 й демагогии - читайте внимательно все вам ответил