- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 127 bản ghi lỗ hổng liên quan đến parse-community.
Trong 100 bản ghi CyStack đã phân tích, 53 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
Parse Community phát triển hệ sinh thái Parse Platform cho các ứng dụng cần backend tự triển khai. Phạm vi hoạt động bao gồm máy chủ API, SDK, adapter, tài liệu và bảng điều khiển quản trị, với mã nguồn được duy trì trong cộng đồng nguồn mở và có thể vận hành trên hạ tầng tương thích với Node.js.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-87806Parse Server 9.0.0 Authentication Bypass via LDAP Empty Password | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-66009Parse Server 9.0.0 Information Disclosure via GraphQL Error Messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66008Parse Server 9.0.0 Information Disclosure via GraphQL Error Messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64627Parse Server 9.0.0 Schema Disclosure via GraphQL Variable Coercion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61448Parse Server 9.0.0 Stored XSS via malformed Content-Type | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-57481Parse Server: LiveQuery discloses object data to a subscriber across an ACL read-access change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-57480Parse Server: Denial of service via exponential-time processing of deeply nested query operators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55778Parse Server: Stored XSS via non-standard file extension bypassing file upload extension blocklist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2021-47987Parse Server - Arbitrary Code Execution via Malicious Version Tags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2021-47986Parse Server - Unreviewed Code Execution via Malicious Version Tags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53726Parse Server: Relation `$relatedTo` query bypasses `protectedFields` and owning-object ACL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53725Parse Server: Endpoints `/login` and `/verifyPassword` disclose MFA secrets and protected fields when `_User` get is denied | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53724Parse Server: Stored XSS via trailing-dot filename bypassing file upload extension blocklist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-50008Parse Server: Server option routeAllowList is bypassable through batch sub-requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47138Parse Server: Pre-authentication denial of service via client version header regex backtracking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47248Parse Server: GraphQL "Did you mean" validation suggestions disclose schema to unauthenticated callers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43930Parse Server: MFA SMS one-time password accepted twice under concurrent login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-39381Parse Server's Endpoint `/sessions/me` bypasses `_Session` `protectedFields` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39321Parse Server has a login timing side-channel reveals user existence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35200Parse Server has a file upload Content-Type override via extension mismatch | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34784Parse Server: Streaming file download bypasses afterFind file trigger authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34215Parse Server: Auth data exposed via verify password endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34595Parse Server: LiveQuery protected-field guard bypass via array-like logical operator value | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34574Parse Server: Session field immutability bypass via falsy-value guard | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34573Parse Server: GraphQL complexity validator exponential fragment traversal DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34532Parse Server: Cloud function validator bypass via prototype chain traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34373Parse Server: GraphQL API endpoint ignores CORS origin restriction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34363Parse Server: LiveQuery protected field leak via shared mutable state across concurrent subscribers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34224Parse Server: MFA single-use token bypass via concurrent authData login requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-33627Parse Server: Auth data exposed via /users/me endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33624Parse Server: MFA recovery code single-use bypass via concurrent requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-33539Parse Server: SQL injection via aggregate and distinct field names in PostgreSQL adapter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33538Parse Server: Denial of service via unindexed database query for unconfigured auth providers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33527Parse Server: Session update endpoint allows overwriting server-generated session fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33508Parse Server: LiveQuery subscription query depth bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33498Parse Server: Query condition depth bypass via pre-validation transform pipeline | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33429Parse Server: Protected field change detection oracle via LiveQuery watch parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33421Parse Server: LiveQuery bypasses CLP pointer permission enforcement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33409Parse Server: Auth provider validation bypass on login via partial authData | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33323Parse Server: Email verification resend page leaks user existence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33163Parse Server leaks protected fields via LiveQuery afterEvent trigger | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33042Parse Server affected by empty authData bypassing credential requirement on signup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32944Parse Server crash via deeply nested query condition operators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32943Parse Server has a password reset token single-use bypass via concurrent requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-32886Parse Server's Cloud function dispatch crashes server via prototype chain traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32878Parse Server vulnerable to schema poisoning via prototype pollution in deep copy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32770Parse Server: LiveQuery subscription with invalid regular expression crashes server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32742Parse Server session creation endpoint allows overwriting server-generated session fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32728Parse Server has a stored XSS filter bypass via Content-Type MIME parameter and missing XML extension blocklist entries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32594Parse Server GraphQL WebSocket endpoint bypasses security middleware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32269Parse Server OAuth2 adapter app ID validation sends wrong token to introspection endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32248Parse Server: Account takeover via operator injection in authentication data identifier | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32242Parse Server OAuth2 adapter shares mutable state across providers via singleton instance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32234Parse Server has a SQL injection via query field name when using PostgreSQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32098Parse Server has a protected fields bypass via LiveQuery subscription WHERE clause | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31901Parse Server has user enumeration via email verification endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31875Parse Server MFA recovery codes not consumed after use | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31872Parse Server has a protected fields bypass via dot-notation in query and sort | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31871Parse Server has a SQL Injection via dot-notation sub-key name in `Increment` operation on PostgreSQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-31868Parse Server has Stored XSS via file upload of HTML-renderable file types | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31856Parse Server has a SQL injection via `Increment` operation on nested object field in PostgreSQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-31840Parse Server has a SQL injection via dot-notation field name in PostgreSQL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-31828Parse Server has an LDAP injection via unsanitized user input in DN and group filter construction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31800Parse Server: Classes `_GraphQLConfig` and `_Audience` master key bypass via generic class routes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30972Parse Server has a rate limit bypass via batch request endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-30967Parse Server OAuth2 authentication adapter account takeover via identity spoofing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30966Parse Server role escalation and CLP bypass via direct `_Join` table write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-30965Parse Server session token exfiltration via `redirectClassNameForKey` query parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-30962Parse Server has a protected fields bypass via logical query operators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30949Parse Server is missing audience validation in Keycloak authentication adapter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30948Parse Server has stored cross-site scripting (XSS) via SVG file upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30947Parse Server ha a bypass of class-level permissions in LiveQuery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30946Parse Server affected by denial-of-service via unbounded query complexity in REST and GraphQL API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30941Parse Server has a NoSQL injection via token type in password reset and email verification endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30939Parse Server has Denial of Service (DoS) and Cloud Function Dispatch Bypass via Prototype Chain Resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30938Parse Server has denylist `requestKeywordDenylist` keyword scan bypass through nested object placement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-30925Parse Server affected by Regular Expression Denial of Service (ReDoS) via `$regex` query in LiveQuery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành09/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30854Parse Server: GraphQL `__type` introspection bypass via inline fragments when public introspection is disabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành07/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-30850Parse Server: File metadata endpoint bypasses `beforeFind` / `afterFind` trigger authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành07/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-30848Parse Server: `PagesRouter` path traversal allows reading files outside configured pages directory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành07/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-30863Parse Server: JWT audience validation bypass in Google, Apple, and Facebook authentication adapters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành07/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-30835Parse Server: Malformed `$regex` query leaks database error details in API response | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-30229Parse Server: Endpoint `/loginAs` allows `readOnlyMasterKey` to gain full read and write access as any user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30228Parse Server: File creation and deletion bypasses `readOnlyMasterKey` write restriction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-29182Parse Server: Cloud Hooks and Cloud Jobs bypass `readOnlyMasterKey` write restriction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27804Parse Server: Account takeover via JWT algorithm confusion in Google auth adapter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27595Parse Dashboard has incomplete authentication on AI Agent endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-dashboard | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27610Parse Dashboard Has a Cache Key Collision that Leaks Master Key to Read-Only Sessions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-dashboard | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27609Parse Dashboard Missing CSRF Protection on Agent Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-dashboard | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27608Parse Dashboard Missing Authorization on Agent Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-dashboard | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-68150Parse Server has Server-Side Request Forgery (SSRF) in Instagram OAuth Adapter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành16/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-68115Parse Server vulnerable to Cross-Site Scripting (XSS) via Unescaped Mustache Template Variables | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành16/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67727Parse Server GitHub CI workflow vulnerable to RCE through Improper Privilege Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành12/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64502Parse Server allows public `explain` queries which may expose sensitive database performance information and schema details | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64430Parse Server Vulnerable to Server-Side Request Forgery (SSRF) in File Upload via URI Format | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành07/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-62374Parse Javascript SDK vulnerable to prototype pollution in `Parse.Object` and internal APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngParse-SDK-JS | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53364Parse Server exposes the data schema via GraphQL API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành10/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-30168Parse Server has an OAuth login vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành21/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47183Parse Server's custom object ID allows to acquire role privileges | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành04/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-39309ZDI-CAN-23894: Parse Server literalizeRegexPart SQL Injection Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngparse-server | Ngày phát hành01/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan