CVE-2021-47986
Awaiting Analysis
Awaiting Analysis - Queue
Parse Server Supply Chain Vulnerability Before 4.10.0
Vulnerability report for CVE-2021-47986, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.
Publication date: 2026-06-25
Last updated on: 2026-07-30
Assigner: VulnCheck
Description
Description
Parse Server before 4.10.0 contains a supply chain vulnerability where incorrect version tags were pushed to the repository linking to unreviewed code in a personal fork. Attackers could exploit this by specifying affected version tags in dependency declarations to execute unreviewed and potentially malicious code.
CVSS Scores
EPSS Scores
| Probability: | |
| Percentile: |
Meta Information
Affected Vendors & Products
| Vendor | Product | Version / Range |
|---|---|---|
| parseplatform | parse-server | 4.0.0 |
| parseplatform | parse-server | 4.0.0 |
| parseplatform | parse-server | 4.0.0 |
| parseplatform | parse-server | 4.0.0 |
| parseplatform | parse-server | 4.0.0 |
| parseplatform | parse-server | 4.0.0 |
| parseplatform | parse-server | 4.0.10 |
| parseplatform | parse-server | 4.0.11 |
| parseplatform | parse-server | 4.0.12 |
| parseplatform | parse-server | 4.0.13 |
| parseplatform | parse-server | 4.0.14 |
| parseplatform | parse-server | 4.0.3 |
| parseplatform | parse-server | 4.0.4 |
| parseplatform | parse-server | 4.0.6 |
| parseplatform | parse-server | 4.0.7 |
| parseplatform | parse-server | 4.0.8 |
| parseplatform | parse-server | 4.0.9 |
| parseplatform | parse-server | 4.6.0 |
| parseplatform | parse-server | 4.6.0 |
| parseplatform | parse-server | 4.7.0 |
| parseplatform | parse-server | 4.8.0 |
| parseplatform | parse-server | 4.8.1 |
| parseplatform | parse-server | 4.8.2 |
| parseplatform | parse-server | 4.8.3 |
| parseplatform | parse-server | 4.8.4 |
| parseplatform | parse-server | 4.8.5 |
| parseplatform | parse-server | 4.9.0 |
| parseplatform | parse-server | 4.9.1 |
| parseplatform | parse-server | 4.9.2 |
| parseplatform | parse-server | 4.9.3 |
Helpful Resources
Exploitability
| CWE ID | Description |
|---|---|
| CWE-494 | The product downloads source code or an executable from a remote location and executes the code without sufficiently verifying the origin and integrity of the code. |