CVE-2015-1866: Emberjs Ember.js

Medium severity, CVSS 6.1. EPSS: 1.1% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.

Affected products

  • Emberjs Ember.js: version 1.10.0 only; version 1.11.0 only; version 1.11.1 only

Published 2017-09-20. Last modified 2026-06-17.