CVE Browser

Page 1 (more results available)

Vendor: Parse-Community Remove filter Clear all
CVE-2026-101042 HIGH

Parse Server 9.0.0 Authentication Bypass via Unverified Provider Identity

CVSS 7.4 EPSS 0.21% Sep 27, 2026
CVE-2026-100632 HIGH

Parse Server 9.0.0 before 9.10.1 Protected Fields Disclosure via LiveQuery

CVSS 7.1 EPSS 0.29% Sep 26, 2026
CVE-2026-100631 HIGH

Parse Server 9.0.0 Unauthenticated Installation Deletion via Operator Injection

CVSS 8.7 EPSS 0.36% Sep 26, 2026
CVE-2026-87806 CRITICAL

Parse Server 9.0.0 Authentication Bypass via LDAP Empty Password

CVSS 9.1 EPSS 0.51% Sep 9, 2026
CVE-2026-66009 MEDIUM

Parse Server 9.0.0 Information Disclosure via GraphQL Error Messages

CVSS 6.3 EPSS 0.45% Jul 24, 2026
CVE-2026-66008 MEDIUM

Parse Server 9.0.0 Information Disclosure via GraphQL Error Messages

CVSS 6.3 EPSS 0.56% Jul 24, 2026
CVE-2026-64627 MEDIUM

Parse Server 9.0.0 Schema Disclosure via GraphQL Variable Coercion

CVSS 6.9 EPSS 0.47% Jul 21, 2026
CVE-2026-61448 LOW

Parse Server 9.0.0 Stored XSS via malformed Content-Type

CVSS 2.1 EPSS 0.41% Jul 11, 2026
CVE-2026-57481 LOW

Parse Server: LiveQuery discloses object data to a subscriber across an ACL read-access change

CVSS 2.3 EPSS 0.53% Jul 8, 2026
npm
CVE-2026-57480 HIGH

Parse Server: Denial of service via exponential-time processing of deeply nested query operators

CVSS 8.7 EPSS 0.59% Jul 8, 2026
npm
CVE-2026-55778 LOW

Parse Server: Stored XSS via non-standard file extension bypassing file upload extension blocklist

CVSS 2.1 EPSS 0.55% Jul 8, 2026
npm
CVE-2021-47987 HIGH

Parse Server - Arbitrary Code Execution via Malicious Version Tags

CVSS 7.7 EPSS 0.18% Jun 25, 2026
npm
CVE-2021-47986 HIGH

Parse Server - Unreviewed Code Execution via Malicious Version Tags

CVSS 7.7 EPSS 0.18% Jun 25, 2026
npm
CVE-2026-53726 MEDIUM

Parse Server: Relation `$relatedTo` query bypasses `protectedFields` and owning-object ACL

CVSS 6.9 EPSS 0.48% Jun 12, 2026
npm
CVE-2026-53725 MEDIUM

Parse Server: Endpoints `/login` and `/verifyPassword` disclose MFA secrets and protected fields when `_User` get is denied

CVSS 5.9 EPSS 0.43% Jun 12, 2026
npm
CVE-2026-53724 LOW

Parse Server: Stored XSS via trailing-dot filename bypassing file upload extension blocklist

CVSS 2.1 EPSS 0.49% Jun 12, 2026
npm
CVE-2026-50008 MEDIUM

Parse Server: Server option routeAllowList is bypassable through batch sub-requests

CVSS 6.9 EPSS 0.60% Jun 12, 2026
npm
CVE-2026-47138 HIGH

Parse Server: Pre-authentication denial of service via client version header regex backtracking

CVSS 8.7 EPSS 0.91% Jun 12, 2026
npm
CVE-2026-47248 MEDIUM

Parse Server: GraphQL "Did you mean" validation suggestions disclose schema to unauthenticated callers

CVSS 6.9 EPSS 0.51% Jun 12, 2026
npm
CVE-2026-43930 LOW

Parse Server: MFA SMS one-time password accepted twice under concurrent login

CVSS 2.1 EPSS 0.30% May 12, 2026
npm
CVE-2026-39381 MEDIUM

Parse Server's Endpoint `/sessions/me` bypasses `_Session` `protectedFields`

CVSS 5.3 EPSS 0.32% Apr 7, 2026
npm
CVE-2026-39321 MEDIUM

Parse Server has a login timing side-channel reveals user existence

CVSS 6.3 EPSS 0.37% Apr 7, 2026
npm
CVE-2026-35200 LOW

Parse Server has a file upload Content-Type override via extension mismatch

CVSS 2.1 EPSS 0.28% Apr 6, 2026
npm
CVE-2026-34784 HIGH

Parse Server: Streaming file download bypasses afterFind file trigger authorization

CVSS 8.2 EPSS 0.47% Mar 31, 2026
npm
CVE-2026-34215 HIGH

Parse Server: Auth data exposed via verify password endpoint

CVSS 8.2 EPSS 0.53% Mar 31, 2026
npm

Showing 1 to 25 CVEs · page 1 (more available)