CVE-2021-47986

Severity CVSS v4.0:
HIGH
Type:
Unavailable / Other
Publication date:
25/06/2026
Last modified:
30/07/2026

Description

Parse Server before 4.10.0 contains a supply chain vulnerability where incorrect version tags were pushed to the repository linking to unreviewed code in a personal fork. Attackers could exploit this by specifying affected version tags in dependency declarations to execute unreviewed and potentially malicious code.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta1:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta2:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta3:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta4:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta5:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta6:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.3:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.4:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.6:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.7:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.8:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.9:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.10:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.11:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.12:*:*:*:*:node.js:*:*