Plex pide actualizar inmediatamente Media Server y su aplicación de escritorio tras corregir varias vulnerabilidades cuyos detalles todavía no ha revelado.

Los usuarios de Plex tienen una actualización pendiente que conviene no aplazar. La plataforma ha publicado nuevas versiones de Plex Media Server y Plex Desktop para solucionar varios problemas de seguridad y ha recomendado instalarlas “lo antes posible”.

Las correcciones están incluidas en Plex Media Server 1.43.3 y Plex Desktop 1.115.0. La compañía todavía no ha explicado públicamente la naturaleza concreta de las vulnerabilidades y señala que se han solicitado identificadores CVE para ellas.

Plex pide actualizar Media Server cuanto antes

La advertencia afecta especialmente a quienes mantienen un servidor Plex propio. La compañía recomienda comprobar la versión instalada y actualizarla inmediatamente.

Existe una particularidad para los usuarios que ejecutan Plex Media Server sobre dispositivos NAS: la actualización puede tardar en aparecer en algunos gestores de paquetes. En esos casos, Plex señala que puede realizarse una instalación manual de la nueva versión.

La falta de detalles técnicos sobre las vulnerabilidades impide determinar por ahora su gravedad concreta, los mecanismos necesarios para explotarlas o si existe explotación activa. Por ello, no puede afirmarse que todos los servidores Plex expuestos a Internet sean vulnerables.

Más de 360 000 dispositivos exponen la interfaz de Plex

La dimensión potencial de cualquier vulnerabilidad en Plex resulta relevante por su enorme implantación.

Datos recopilados por Censys apuntan a más de 360 000 dispositivos que exponen la interfaz web de Plex Media Server. Esa cifra representa servidores detectables, pero no significa que todos estén afectados por los fallos recién corregidos.

Plex ya solucionó en agosto de 2025 otra vulnerabilidad importante, identificada como CVE-2025-34158 y calificada con 8,5 puntos sobre 10 en CVSS.

Aquel fallo podía exponer información de la cuenta del propietario del servidor, incluido su token de acceso administrativo, a determinados usuarios autenticados con menos privilegios.

Plex ya ha sido objetivo de ataques anteriores

Los antecedentes explican la insistencia de la compañía en actualizar.

En 2021, Plex tuvo que corregir un problema que permitía utilizar servidores afectados para amplificar ataques de denegación de servicio (DDoS) mediante tráfico UDP.

Más grave aún fue el precedente relacionado con LastPass. En la investigación sobre la brecha sufrida por esta compañía en 2022 se determinó que los atacantes comprometieron el ordenador personal de un empleado explotando una antigua vulnerabilidad de Plex Media Server, CVE-2020-5741.

La situación actual no implica que esos ataques se estén repitiendo. Sin embargo, demuestra por qué mantener un servidor Plex sin actualizar puede convertirse en un riesgo innecesario, especialmente cuando permanece accesible desde Internet.

La recomendación para los usuarios es clara: comprobar que Plex Media Server está en la versión 1.43.3 o posterior y Plex Desktop en la 1.115.0 o posterior, evitando esperar a que se publiquen todos los detalles técnicos de los fallos.

Chollones

Auditoría Web 360°

Consultar

Ver en Chollones 🛒
Chollones

Ecografía de Tranquilidad 2D en Jerez (A partir de la semana 8)

50,00€

Ver en Chollones 🛒
Chollones

¡Tu agenda se gestiona sola con Plani!

270,00€

Ver en Chollones 🛒
Comparte.
Dejar una respuesta

Exit mobile version