Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.3
CVE-2025-69417
- EPSS 0.01%
- Veröffentlicht 02.01.2026 16:55:18
- Zuletzt bearbeitet 27.02.2026 15:08:04
In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve share tokens (intended for unrelated access) via a shared_servers endpoint.
4.3
CVE-2025-69416
- EPSS 0.01%
- Veröffentlicht 02.01.2026 16:52:56
- Zuletzt bearbeitet 27.02.2026 15:08:18
In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve other tokens (intended for unrelated access) via clients.plex.tv/devices.xml.
8.5
CVE-2025-34158
- EPSS 0.03%
- Veröffentlicht 21.08.2025 13:43:30
- Zuletzt bearbeitet 02.01.2026 16:15:51
Plex Media Server (PMS) 1.41.7.x through 1.42.0.x before 1.42.1 is affected by incorrect resource transfer between spheres because /myplex/account provides the credentials of the server owner (and a /api/resources call reveals other servers accessibl...
1