Записи parseplatform
109 опубликованных записей вендора parseplatform.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 99,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-863 Incorrect Authorization11
- CWE-287 Improper Authentication9
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor7
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
109 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
55В плане | CVE-2022-24760Proof of concept | Command Injection in Parse serverparseplatform · parse-server · CWE-74 | Критическая10,0 | — | 49,1 % | 11 мар. 2022 г. |
51В плане | CVE-2022-39396Эксплойта нет | Parse Server vulnerable to Remote Code Execution via prototype pollution in MongoDB BSON parserparseplatform · parse-server · CWE-1321 | Критическая9,8 | — | 38,7 % | 9 нояб. 2022 г. |
40В плане | CVE-2023-36475Эксплойта нет | Parse Server vulnerable to remote code execution via MongoDB BSON parser through prototype pollutionparseplatform · parse-server · CWE-1321 | Критическая9,8 | — | 3,2 % | 28 июн. 2023 г. |
40В плане | CVE-2024-27298Эксплойта нет | Parse Server literalizeRegexPart SQL Injectionparseplatform · parse-server · CWE-89 | Критическая10,0 | — | 1,0 % | 1 мар. 2024 г. |
40В плане | CVE-2026-30966Эксплойта нет | Parse Server role escalation and CLP bypass via direct `_Join` table writeparseplatform · parse-server · CWE-284 | Критическая10,0 | — | 0,5 % | 10 мар. 2026 г. |
39Наблюдать | CVE-2026-30965Proof of concept | Parse Server session token exfiltration via `redirectClassNameForKey` query parameterparseplatform · parse-server · CWE-863 | Критическая9,9 | — | 1,6 % | 10 мар. 2026 г. |
39Наблюдать | CVE-2022-41878Эксплойта нет | Parse Server Prototype pollution and Injection via Cloud Code Webhooks or Cloud Code Triggersparseplatform · parse-server · CWE-74 | Критическая9,8 | — | 0,9 % | 10 нояб. 2022 г. |
39Наблюдать | CVE-2022-41879Эксплойта нет | Parse Server subject to Prototype pollution via Cloud Code Webhooksparseplatform · parse-server · CWE-1321 | Критическая9,8 | — | 0,9 % | 10 нояб. 2022 г. |
39Наблюдать | CVE-2026-27595Эксплойта нет | Parse Dashboard has incomplete authentication on AI Agent endpointparseplatform · parse dashboard · CWE-306 | Критическая9,9 | — | 0,6 % | 24 февр. 2026 г. |
37Наблюдать | CVE-2026-32248Эксплойта нет | Parse Server: Account takeover via operator injection in authentication data identifierparseplatform · parse-server · CWE-943 | Критическая9,3 | — | 0,9 % | 12 мар. 2026 г. |
37Наблюдать | CVE-2026-31840Эксплойта нет | Parse Server has a SQL injection via dot-notation field name in PostgreSQLparseplatform · parse-server · CWE-89 | Критическая9,3 | — | 0,7 % | 11 мар. 2026 г. |
37Наблюдать | CVE-2026-30863Proof of concept | Parse Server: JWT audience validation bypass in Google, Apple, and Facebook authentication adaptersparseplatform · parse-server · CWE-287 | Критическая9,3 | — | 0,7 % | 7 мар. 2026 г. |
37Наблюдать | CVE-2026-31856Эксплойта нет | Parse Server has a SQL injection via `Increment` operation on nested object field in PostgreSQLparseplatform · parse-server · CWE-89 | Критическая9,3 | — | 0,5 % | 11 мар. 2026 г. |
37Наблюдать | CVE-2026-31871Эксплойта нет | Parse Server has a SQL Injection via dot-notation sub-key name in `Increment` operation on PostgreSQLparseplatform · parse-server · CWE-89 | Критическая9,3 | — | 0,5 % | 11 мар. 2026 г. |
37Наблюдать | CVE-2026-27608Эксплойта нет | Parse Dashboard Missing Authorization on Agent Endpointparseplatform · parse dashboard · CWE-862 | Критическая9,3 | — | 0,4 % | 24 февр. 2026 г. |
37Наблюдать | CVE-2026-27804Эксплойта нет | Parse Server: Account takeover via JWT algorithm confusion in Google auth adapterparseplatform · parse-server · CWE-327 | Критическая9,3 | — | 0,2 % | 25 февр. 2026 г. |
36Наблюдать | CVE-2024-29027Эксплойта нет | Parse Server crash and RCE via invalid Cloud Function or Cloud Job nameparseplatform · parse-server · CWE-74 | Критическая9,0 | — | 1,2 % | 19 мар. 2024 г. |
36Наблюдать | CVE-2026-34532Эксплойта нет | Parse Server: Cloud function validator bypass via prototype chain traversalparseplatform · parse-server · CWE-863 | Критическая9,1 | — | 0,5 % | 31 мар. 2026 г. |
36Наблюдать | CVE-2026-32242Эксплойта нет | Parse Server OAuth2 adapter shares mutable state across providers via singleton instanceparseplatform · parse-server · CWE-362 | Критическая9,1 | — | 0,4 % | 12 мар. 2026 г. |
35Наблюдать | CVE-2026-30939Эксплойта нет | Parse Server has Denial of Service (DoS) and Cloud Function Dispatch Bypass via Prototype Chain Resolutionparseplatform · parse-server · CWE-1321 | Высокая8,8 | — | 0,7 % | 10 мар. 2026 г. |
35Наблюдать | CVE-2026-31800Эксплойта нет | Parse Server: Classes `_GraphQLConfig` and `_Audience` master key bypass via generic class routesparseplatform · parse-server · CWE-862 | Высокая8,8 | — | 0,6 % | 10 мар. 2026 г. |
34Наблюдать | CVE-2026-33538Эксплойта нет | Parse Server: Denial of service via unindexed database query for unconfigured auth providersparseplatform · parse-server · CWE-400 | Высокая8,7 | — | 0,8 % | 24 мар. 2026 г. |
34Наблюдать | CVE-2026-33539Эксплойта нет | Parse Server: SQL injection via aggregate and distinct field names in PostgreSQL adapterparseplatform · parse-server · CWE-89 | Высокая8,6 | — | 0,7 % | 24 мар. 2026 г. |
34Наблюдать | CVE-2026-30946Эксплойта нет | Parse Server affected by denial-of-service via unbounded query complexity in REST and GraphQL APIparseplatform · parse-server · CWE-770 | Высокая8,7 | — | 0,6 % | 10 мар. 2026 г. |
34Наблюдать | CVE-2026-33498Эксплойта нет | Parse Server: Query condition depth bypass via pre-validation transform pipelineparseplatform · parse-server · CWE-674 | Высокая8,7 | — | 0,6 % | 24 мар. 2026 г. |
- CVE-2022-2476055В плане
Command Injection in Parse server
КритическаяCVSS 10,0Proof of conceptEPSS 49 %parseplatform · parse-server11 мар. 2022 г.
- CVE-2022-3939651В плане
Parse Server vulnerable to Remote Code Execution via prototype pollution in MongoDB BSON parser
КритическаяCVSS 9,8Эксплойта нетEPSS 39 %parseplatform · parse-server9 нояб. 2022 г.
- CVE-2023-3647540В плане
Parse Server vulnerable to remote code execution via MongoDB BSON parser through prototype pollution
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %parseplatform · parse-server28 июн. 2023 г.
- CVE-2024-2729840В плане
Parse Server literalizeRegexPart SQL Injection
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %parseplatform · parse-server1 мар. 2024 г.
- CVE-2026-3096640В плане
Parse Server role escalation and CLP bypass via direct `_Join` table write
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %parseplatform · parse-server10 мар. 2026 г.
- CVE-2026-3096539Наблюдать
Parse Server session token exfiltration via `redirectClassNameForKey` query parameter
КритическаяCVSS 9,9Proof of conceptEPSS 2 %parseplatform · parse-server10 мар. 2026 г.
- CVE-2022-4187839Наблюдать
Parse Server Prototype pollution and Injection via Cloud Code Webhooks or Cloud Code Triggers
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %parseplatform · parse-server10 нояб. 2022 г.
- CVE-2022-4187939Наблюдать
Parse Server subject to Prototype pollution via Cloud Code Webhooks
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %parseplatform · parse-server10 нояб. 2022 г.
- CVE-2026-2759539Наблюдать
Parse Dashboard has incomplete authentication on AI Agent endpoint
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %parseplatform · parse dashboard24 февр. 2026 г.
- CVE-2026-3224837Наблюдать
Parse Server: Account takeover via operator injection in authentication data identifier
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %parseplatform · parse-server12 мар. 2026 г.
- CVE-2026-3184037Наблюдать
Parse Server has a SQL injection via dot-notation field name in PostgreSQL
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %parseplatform · parse-server11 мар. 2026 г.
- CVE-2026-3086337Наблюдать
Parse Server: JWT audience validation bypass in Google, Apple, and Facebook authentication adapters
КритическаяCVSS 9,3Proof of conceptEPSS 1 %parseplatform · parse-server7 мар. 2026 г.
- CVE-2026-3185637Наблюдать
Parse Server has a SQL injection via `Increment` operation on nested object field in PostgreSQL
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %parseplatform · parse-server11 мар. 2026 г.
- CVE-2026-3187137Наблюдать
Parse Server has a SQL Injection via dot-notation sub-key name in `Increment` operation on PostgreSQL
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %parseplatform · parse-server11 мар. 2026 г.
- CVE-2026-2760837Наблюдать
Parse Dashboard Missing Authorization on Agent Endpoint
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %parseplatform · parse dashboard24 февр. 2026 г.
- CVE-2026-2780437Наблюдать
Parse Server: Account takeover via JWT algorithm confusion in Google auth adapter
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %parseplatform · parse-server25 февр. 2026 г.
- CVE-2024-2902736Наблюдать
Parse Server crash and RCE via invalid Cloud Function or Cloud Job name
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %parseplatform · parse-server19 мар. 2024 г.
- CVE-2026-3453236Наблюдать
Parse Server: Cloud function validator bypass via prototype chain traversal
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %parseplatform · parse-server31 мар. 2026 г.
- CVE-2026-3224236Наблюдать
Parse Server OAuth2 adapter shares mutable state across providers via singleton instance
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %parseplatform · parse-server12 мар. 2026 г.
- CVE-2026-3093935Наблюдать
Parse Server has Denial of Service (DoS) and Cloud Function Dispatch Bypass via Prototype Chain Resolution
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %parseplatform · parse-server10 мар. 2026 г.
- CVE-2026-3180035Наблюдать
Parse Server: Classes `_GraphQLConfig` and `_Audience` master key bypass via generic class routes
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %parseplatform · parse-server10 мар. 2026 г.
- CVE-2026-3353834Наблюдать
Parse Server: Denial of service via unindexed database query for unconfigured auth providers
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %parseplatform · parse-server24 мар. 2026 г.
- CVE-2026-3353934Наблюдать
Parse Server: SQL injection via aggregate and distinct field names in PostgreSQL adapter
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %parseplatform · parse-server24 мар. 2026 г.
- CVE-2026-3094634Наблюдать
Parse Server affected by denial-of-service via unbounded query complexity in REST and GraphQL API
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %parseplatform · parse-server10 мар. 2026 г.
- CVE-2026-3349834Наблюдать
Parse Server: Query condition depth bypass via pre-validation transform pipeline
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %parseplatform · parse-server24 мар. 2026 г.