Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Owlfiles File Manager de Skyjos (CVE-2022-50891)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/01/2026
Última modificación:
02/02/2026

Descripción

Owlfiles File Manager 12.0.1 contiene una vulnerabilidad de cross-site scripting que permite a los atacantes inyectar scripts maliciosos a través del parámetro 'path' en los puntos finales del servidor HTTP. Los atacantes pueden crear URLs dirigidas a los puntos finales de descarga y lista con etiquetas de script incrustadas para ejecutar JavaScript arbitrario en los navegadores de los usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skyjos:owlfiles:12.0.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:-:*:*:*:*:*:*:*