Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plex Media Server (CVE-2025-34158)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
21/08/2025
Última modificación:
28/08/2025

Descripción

Las versiones 1.41.7.x a 1.42.0.x de Plex Media Server (PMS) se ven afectadas por una vulnerabilidad de seguridad no especificada, reportada a través del programa de recompensas por errores de Plex. Si bien no se han divulgado públicamente los detalles técnicos, el proveedor reconoció el problema y lo resolvió en la versión 1.42.1. Esta vulnerabilidad puede suponer un riesgo para la integridad, la confidencialidad o la disponibilidad del sistema, por lo que se recomienda encarecidamente a todos los usuarios que actualicen la versión de inmediato.