Detalle de la noticia

Vulnerabilidad

Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws

Fuente: The Hacker News Publicado: 04/09/2026 · 07:35 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws
Imagen: The Hacker News

La plataforma de transmisión multimedia Plex ha hecho un llamado urgente a su comunidad para que actualicen sus sistemas a la versión más reciente, tras lanzar un parche que soluciona varios fallos de seguridad. Estas correcciones se encuentran incorporadas en las versiones Plex Media Server y Plex Desktop, aunque la compañía optó por no dar detalles específicos sobre las vulnerabilidades encontradas, limitándose a informar que ya se han solicitado los identificadores CVE correspondientes. Desde la organización aconsejan a los administradores de servidores y usuarios de escritorio realizar la actualización con la mayor brevedad posible, señalando que en aquellos dispositivos NAS donde el paquete actualizado aún no aparezca disponible, los usuarios tienen la opción de instalarlo de forma manual.

El artículo menciona antecedentes donde la plataforma ha tenido que lidiar con problemas de seguridad anteriores. Por ejemplo, en un mes específico se corrigió un fallo de autenticación de alta gravedad relacionado con un extremo que exponía detalles de la cuenta del propietario del servidor, incluyendo su token de acceso administrativo, incluso ante usuarios autenticados sin privilegios de propietario. Esta situación, combinada con otra llamada a la interfaz de programación de aplicaciones, permitía descubrir otros servidores accesibles y exponía toda la infraestructura. Asimismo, información de Censys refleja que una gran cantidad de dispositivos exponen la interfaz web del servidor de medios, a pesar de que no todos se encuentren afectados.