Vulnerabilidad en Plex Media Server (CVE-2025-34158)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-669
Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
21/08/2025
Última modificación:
28/08/2025
Descripción
Las versiones 1.41.7.x a 1.42.0.x de Plex Media Server (PMS) se ven afectadas por una vulnerabilidad de seguridad no especificada, reportada a través del programa de recompensas por errores de Plex. Si bien no se han divulgado públicamente los detalles técnicos, el proveedor reconoció el problema y lo resolvió en la versión 1.42.1. Esta vulnerabilidad puede suponer un riesgo para la integridad, la confidencialidad o la disponibilidad del sistema, por lo que se recomienda encarecidamente a todos los usuarios que actualicen la versión de inmediato.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://forums.plex.tv/t/plex-media-server-security-update/928341
- https://github.com/lufinkey/vulnerability-research/tree/main/CVE-2025-34158
- https://www.bleepingcomputer.com/news/security/plex-warns-users-to-patch-security-vulnerability-immediately/
- https://www.plex.tv/media-server-downloads/
- https://www.runzero.com/blog/plex/
- https://www.tenable.com/plugins/nessus/250294
- https://www.vulncheck.com/advisories/plex-media-server-unspecified



