Plex

Plex Media Server

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Medienbericht Exploit
  • EPSS 0.01%
  • Veröffentlicht 02.01.2026 16:55:18
  • Zuletzt bearbeitet 27.02.2026 15:08:04

In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve share tokens (intended for unrelated access) via a shared_servers endpoint.

Medienbericht Exploit
  • EPSS 0.01%
  • Veröffentlicht 02.01.2026 16:52:56
  • Zuletzt bearbeitet 27.02.2026 15:08:18

In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve other tokens (intended for unrelated access) via clients.plex.tv/devices.xml.

Medienbericht
  • EPSS 0.03%
  • Veröffentlicht 21.08.2025 13:43:30
  • Zuletzt bearbeitet 02.01.2026 16:15:51

Plex Media Server (PMS) 1.41.7.x through 1.42.0.x before 1.42.1 is affected by incorrect resource transfer between spheres because /myplex/account provides the credentials of the server owner (and a /api/resources call reveals other servers accessibl...