CVE Browser

Page 1 (more results available)

Vendor: Parseplatform Remove filter Clear all
CVE-2021-47986 HIGH

Parse Server - Unreviewed Code Execution via Malicious Version Tags

CVSS 7.7 EPSS 0.18% Jun 25, 2026
npm
CVE-2026-43930 LOW

Parse Server: MFA SMS one-time password accepted twice under concurrent login

CVSS 2.1 EPSS 0.30% May 12, 2026
npm
CVE-2026-39381 MEDIUM

Parse Server's Endpoint `/sessions/me` bypasses `_Session` `protectedFields`

CVSS 5.3 EPSS 0.32% Apr 7, 2026
npm
CVE-2026-39321 MEDIUM

Parse Server has a login timing side-channel reveals user existence

CVSS 6.3 EPSS 0.37% Apr 7, 2026
npm
CVE-2026-35200 LOW

Parse Server has a file upload Content-Type override via extension mismatch

CVSS 2.1 EPSS 0.28% Apr 6, 2026
npm
CVE-2026-34784 HIGH

Parse Server: Streaming file download bypasses afterFind file trigger authorization

CVSS 8.2 EPSS 0.47% Mar 31, 2026
npm
CVE-2026-34215 HIGH

Parse Server: Auth data exposed via verify password endpoint

CVSS 8.2 EPSS 0.53% Mar 31, 2026
npm
CVE-2026-34595 MEDIUM

Parse Server: LiveQuery protected-field guard bypass via array-like logical operator value

CVSS 5.3 EPSS 0.43% Mar 31, 2026
npm
CVE-2026-34574 MEDIUM

Parse Server: Session field immutability bypass via falsy-value guard

CVSS 5.3 EPSS 0.34% Mar 31, 2026
npm
CVE-2026-34573 HIGH

Parse Server: GraphQL complexity validator exponential fragment traversal DoS

CVSS 8.2 EPSS 0.86% Mar 31, 2026
npm
CVE-2026-34532 CRITICAL

Parse Server: Cloud function validator bypass via prototype chain traversal

CVSS 9.1 EPSS 0.49% Mar 31, 2026
npm
CVE-2026-34373 MEDIUM

Parse Server: GraphQL API endpoint ignores CORS origin restriction

CVSS 5.3 EPSS 0.24% Mar 31, 2026
npm
CVE-2026-34363 HIGH

Parse Server: LiveQuery protected field leak via shared mutable state across concurrent subscribers

CVSS 8.2 EPSS 0.40% Mar 31, 2026
npm
CVE-2026-34224 LOW

Parse Server: MFA single-use token bypass via concurrent authData login requests

CVSS 2.1 EPSS 0.34% Mar 31, 2026
npm
CVE-2026-33627 HIGH

Parse Server: Auth data exposed via /users/me endpoint

CVSS 7.1 EPSS 0.53% Mar 24, 2026
npm
CVE-2026-33624 LOW

Parse Server: MFA recovery code single-use bypass via concurrent requests

CVSS 2.1 EPSS 0.29% Mar 24, 2026
npm
CVE-2026-33539 HIGH

Parse Server: SQL injection via aggregate and distinct field names in PostgreSQL adapter

CVSS 8.6 EPSS 0.67% Mar 24, 2026
npm
CVE-2026-33538 HIGH

Parse Server: Denial of service via unindexed database query for unconfigured auth providers

CVSS 8.7 EPSS 0.75% Mar 24, 2026
npm
CVE-2026-33527 MEDIUM

Parse Server: Session update endpoint allows overwriting server-generated session fields

CVSS 5.3 EPSS 0.34% Mar 24, 2026
npm
CVE-2026-33508 HIGH

Parse Server: LiveQuery subscription query depth bypass

CVSS 8.2 EPSS 0.62% Mar 24, 2026
npm
CVE-2026-33498 HIGH

Parse Server: Query condition depth bypass via pre-validation transform pipeline

CVSS 8.7 EPSS 0.62% Mar 24, 2026
npm
CVE-2026-33429 MEDIUM

Parse Server: Protected field change detection oracle via LiveQuery watch parameter

CVSS 6.3 EPSS 0.41% Mar 24, 2026
npm
CVE-2026-33421 HIGH

Parse Server: LiveQuery bypasses CLP pointer permission enforcement

CVSS 7.1 EPSS 0.44% Mar 24, 2026
npm
CVE-2026-33409 HIGH

Parse Server: Auth provider validation bypass on login via partial authData

CVSS 7.0 EPSS 0.56% Mar 24, 2026
npm
CVE-2026-33323 MEDIUM

Parse Server: Email verification resend page leaks user existence

CVSS 6.3 EPSS 0.43% Mar 24, 2026
npm

Showing 1 to 25 CVEs · page 1 (more available)