O Parse Server é um backend de código aberto que pode ser implementado para qualquer infraestrutura que possa executar Node.js. Antes de 9.6.0 - Alfa. 19 e 8.6.43, um atacante remoto pode bloquear o Servidor Parse, subscrevendo- se a uma LiveQuery com um padrão de expressão regular inválido. O processo do servidor termina quando o padrão inválido atingir o motor regex durante a correspondência da assinatura, causando negação de serviço para todos os clientes conectados. A correção em 9.6.0 - Alfa. 19 e 8.6.43 valida padrões de expressão regulares no momento da assinatura, rejeitando padrões inválidos antes de serem armazenados. Além disso, uma tentativa de defesa em profundidade impede qualquer erro de correspondência de assinatura de falhar o processo do servidor. Como solução de problemas, desactive LiveQuery se não for necessário. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 32770 foi publicado em 2026 - 03 - 18 T 22: 16: 25.343 Z e última modificação em 2026 - 06 - 17 T 10: 36: 21.317 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 248.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: parseplatform parse-server. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.