Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2021-47986

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2026
Última modificación:
30/07/2026

Descripción

*** Pendiente de traducción *** Parse Server before 4.10.0 contains a supply chain vulnerability where incorrect version tags were pushed to the repository linking to unreviewed code in a personal fork. Attackers could exploit this by specifying affected version tags in dependency declarations to execute unreviewed and potentially malicious code.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta1:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta2:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta3:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta4:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta5:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.0:beta6:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.3:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.4:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.6:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.7:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.8:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.9:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.10:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.11:*:*:*:*:node.js:*:*
cpe:2.3:a:parseplatform:parse-server:4.0.12:*:*:*:*:node.js:*:*