CVE-2015-1866: Emberjs Ember.js
Medium severity, CVSS 6.1. EPSS: 1.1% chance of exploitation in the next 30 days.
Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
Affected products
- Emberjs Ember.js: version 1.10.0 only; version 1.11.0 only; version 1.11.1 only
Published 2017-09-20. Last modified 2026-06-17.