Совсем недавно, Safari выполнял событие onload в любом элементе, которое находится в теге svg.
<svg><hello onload=alert(1337)>А Firefox умеет выполнять тег <script>, даже если он не закрытый.
<svg><script href=data:,alert(1) />На самом деле, при построении DOM-дерева он автоматически закрывает SVG, а для того, чтобы это был корректный XML - все теги внутри него (а еще, ты можешь заметить href, вместо src). Но это можно использовать для обхода некоторых видов защит.