VulnSea

copyparty vulnerabilities

CVEs whose affected-version data names the copyparty package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

10 CVEsRSS

CVE-2026-70657Medium· 4.3
1mo ago

Copyparty is a portable file server

Copyparty is a portable file server. Prior to 1.20.17, copyparty volumes with the dk or dks directory-key flag combined with the fk or fka file-key flag can convert a valid file key into a directory key, granting read access to the conta…

Sunlitcopyparty · copypartyEPSS 0.32%via NVD
CVE-2026-30974Medium· 4.6
6mo ago

copyparty: volflag `nohtml` did not block javascript in svg files

copyparty: volflag `nohtml` did not block javascript in svg files

Sunlitcopyparty · copypartyEPSS 0.32%via OSV
CVE-2026-27948Medium· 5.4
6mo ago

Copyparty vulnerable to reflected XSS via setck parameter

Copyparty vulnerable to reflected XSS via setck parameter

Sunlitcopyparty · copypartyEPSS 0.16%via OSV
CVE-2025-58753Medium
1y ago

copyparty: Sharing a single file does not fully restrict access to other files in source folder

copyparty: Sharing a single file does not fully restrict access to other files in source folder

Sunlitcopyparty · copypartyEPSS 0.37%via OSV
CVE-2023-41471High· 7.8
1y ago

Cross Site Scripting vulnerability in copyparty before 1.9.2 allows a local attacker to execute arbitrary code via a crafted payload to t…

Cross Site Scripting vulnerability in copyparty before 1.9.2 allows a local attacker to execute arbitrary code via a crafted payload to the WEEKEND-PLANS function. NOTE: this is disputed because WEEKEND-PLANS is accessible only to actors…

Twilightcopyparty · copypartyEPSS 0.26%via OSV
CVE-2025-54796High· 7.5
1y ago

copyparty allows Regex Denial of Service (ReDoS) in the upload listing

copyparty allows Regex Denial of Service (ReDoS) in the upload listing

Twilightcopyparty · copypartyEPSS 0.42%via OSV
CVE-2025-54589Medium· 6.3PoC
1y ago

copyparty Reflected XSS via Filter Parameter

copyparty Reflected XSS via Filter Parameter

Twilightcopyparty · copypartyEPSS 2.4%via OSV
CVE-2025-54423Medium· 5.4
1y ago

copyparty has DOM-Based XSS vulnerability when displaying multimedia metadata

copyparty has DOM-Based XSS vulnerability when displaying multimedia metadata

Sunlitcopyparty · copypartyEPSS 0.40%via OSV
CVE-2025-27145Low· 3.6
1y ago

copyparty renders unsanitized filenames as HTML when user uploads empty files

copyparty renders unsanitized filenames as HTML when user uploads empty files

Sunlitcopyparty · copypartyEPSS 0.47%via OSV
CVE-2023-37474High· 7.5PoC
3y ago

copyparty vulnerable to path traversal attack

copyparty vulnerable to path traversal attack

Midnightcopyparty · copypartyEPSS 45%via OSV
copyparty vulnerabilities (CVEs) · VulnSea