CVE-2021-47986
Severity CVSS v4.0:
HIGH
Type:
Unavailable / Other
Publication date:
25/06/2026
Last modified:
30/07/2026
Description
Parse Server before 4.10.0 contains a supply chain vulnerability where incorrect version tags were pushed to the repository linking to unreviewed code in a personal fork. Attackers could exploit this by specifying affected version tags in dependency declarations to execute unreviewed and potentially malicious code.
Impact
Base Score 4.0
7.70
Severity 4.0
HIGH
Base Score 3.x
7.50
Severity 3.x
HIGH
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:a:parseplatform:parse-server:4.0.0:beta1:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.0:beta2:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.0:beta3:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.0:beta4:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.0:beta5:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.0:beta6:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.3:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.4:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.6:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.7:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.8:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.9:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.10:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.11:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:parseplatform:parse-server:4.0.12:*:*:*:*:node.js:*:* |
To consult the complete list of CPE names with products and versions, see this page



