Vulnerabilidades em parse-community

126 resultados
Análise Vexday

Com 119 CVEs catalogadas e 18 classificadas como críticas, o ecossistema parse-community apresenta uma superfície de ataque relevante, especialmente considerando que 21 vulnerabilidades surgiram nos últimos 90 dias — sinal de atividade recente de descoberta. A taxa de exploração ativa está abaixo da média geral do catálogo, com zero registros no CISA KEV, o que reduz a urgência imediata, mas não elimina o risco: o CVE-2022-24760 concentra o maior score EPSS observado (0,4908), indicando probabilidade não trivial de exploração. O tipo de falha mais recorrente é CWE-863 (Incorrect Authorization), sugerindo que controles de autorização inadequados são um padrão estrutural a ser endereçado em revisões de código e configuração. A presença de 2 CVEs com PoC pública reforça a necessidade de priorizar correções mesmo na ausência de exploração confirmada.

CVE-2022-24760CRITICALCommand Injection in Parse serverEPSS 49.1%CVE-2022-39396CRITICALParse Server vulnerable to Remote Code Execution via prototype pollution in MongoDB BSON parserEPSS 38.7%CVE-2024-39309CRITICALZDI-CAN-23894: Parse Server literalizeRegexPart SQL Injection Authentication Bypass VulnerabilityEPSS 20.2%CVE-2023-36475CRITICALParse Server vulnerable to remote code execution via MongoDB BSON parser through prototype pollutionEPSS 3.2%CVE-2021-39187HIGHCrash server with query parameterEPSS 1.8%CVE-2021-41109HIGHLiveQuery publishes user session tokensEPSS 1.2%CVE-2022-31112HIGHProtected fields exposed via LiveQuery in parse-serverEPSS 1.2%CVE-2024-29027CRITICALParse Server crash and RCE via invalid Cloud Function or Cloud Job nameEPSS 1.2%CVE-2020-15270MEDIUMImproper session expiration in Parse ServerEPSS 1.2%CVE-2022-31089HIGHInvalid file request can crashe parse-serverEPSS 1.1%CVE-2020-15126MEDIUMInformation disclosure through Viewer query in parse-serverEPSS 1.1%CVE-2023-46119HIGHParse Server may crash when uploading file without extensionEPSS 1.1%CVE-2024-27298CRITICALParse Server literalizeRegexPart SQL InjectionEPSS 1.0%CVE-2022-36079HIGHParse Server vulnerable to brute force guessing of user sensitive data via search patternsEPSS 1.0%CVE-2021-39138MEDIUMNew anonymous user session acts as if it's created with passwordEPSS 1.0%CVE-2023-32688MEDIUMInvalid push request payload crashes Parse ServerEPSS 0.9%CVE-2022-41878HIGHParse Server Prototype pollution and Injection via Cloud Code Webhooks or Cloud Code TriggersEPSS 0.9%CVE-2020-5251HIGHInformation disclosure in parse-serverEPSS 0.8%CVE-2022-31083HIGHAuthentication bypass in Parse Server Apple Game Center auth adapter EPSS 0.8%CVE-2025-53364MEDIUMParse Server exposes the data schema via GraphQL APIEPSS 0.8%