emberjs records
6 published records for vendor emberjs.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 100%
- Median publish → KEV
- No record has entered KEV
Attack profile
All records
6 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
24Monitor | CVE-2015-1866No exploit | Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.emberjs · ember.js · CWE-79 | Medium6.1 | — | 1.1% | Sep 20, 2017 |
24Monitor | CVE-2013-4170No exploit | In general, Ember.js escapes or strips any user-supplied content before inserting it in strings that will be sent to innerHTML.emberjs · ember.js · CWE-79 | Medium6.1 | — | 0.9% | Jun 30, 2022 |
24Monitor | CVE-2015-7565No exploit | Cross-site scripting (XSS) vulnerability in Ember.js 1.8.x through 1.10.x, 1.11.x before 1.11.4, 1.12.x before 1.12.2, 1.13.x before 1.13.12emberjs · ember.js · CWE-79 | Medium6.1 | — | 0.8% | Apr 13, 2017 |
21Monitor | CVE-2014-0014No exploit | Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attackeemberjs · ember.js · CWE-79 | Medium5.4 | — | 1.2% | Feb 15, 2018 |
21Monitor | CVE-2014-0013No exploit | Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attackeemberjs · ember.js · CWE-79 | Medium5.4 | — | 0.7% | Feb 15, 2018 |
10Monitor | CVE-2014-0046No exploit | Cross-site scripting (XSS) vulnerability in the link-to helper in Ember.js 1.2.x before 1.2.2, 1.3.x before 1.3.2, and 1.4.x before 1.4.0-beemberjs · ember.js · CWE-79 | Low2.6 | — | 1.5% | Feb 27, 2014 |
- CVE-2015-186624Monitor
Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
MediumCVSS 6.1No exploitEPSS 1%emberjs · ember.jsSep 20, 2017
- CVE-2013-417024Monitor
In general, Ember.js escapes or strips any user-supplied content before inserting it in strings that will be sent to innerHTML.
MediumCVSS 6.1No exploitEPSS 1%emberjs · ember.jsJun 30, 2022
- CVE-2015-756524Monitor
Cross-site scripting (XSS) vulnerability in Ember.js 1.8.x through 1.10.x, 1.11.x before 1.11.4, 1.12.x before 1.12.2, 1.13.x before 1.13.12
MediumCVSS 6.1No exploitEPSS 1%emberjs · ember.jsApr 13, 2017
- CVE-2014-001421Monitor
Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attacke
MediumCVSS 5.4No exploitEPSS 1%emberjs · ember.jsFeb 15, 2018
- CVE-2014-001321Monitor
Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attacke
MediumCVSS 5.4No exploitEPSS 1%emberjs · ember.jsFeb 15, 2018
- CVE-2014-004610Monitor
Cross-site scripting (XSS) vulnerability in the link-to helper in Ember.js 1.2.x before 1.2.2, 1.3.x before 1.3.2, and 1.4.x before 1.4.0-be
LowCVSS 2.6No exploitEPSS 2%emberjs · ember.jsFeb 27, 2014