Ciberseguridad

Plex insta a los usuarios a actualizar los servidores y clientes para corregir vulnerabilidades de seguridad

Plex pidió a los propietarios de Plex Media Server y a los usuarios de la aplicación Plex Desktop que instalaran inmediatamente las versiones más recientes para corregir varias vulnerabilidades de seguridad que aún no han recibido números CVE. La actualización incluye servidores hasta la versión 1.43.2 y clientes hasta la versión 1.114.0 o anteriores.

2026-09-03
4 min de lectura
4 visitas
فريق تحرير certi.news
Plex insta a los usuarios a actualizar los servidores y clientes para corregir vulnerabilidades de seguridad

Plex instó a sus usuarios a actualizar inmediatamente Plex Media Server y la aplicación Plex Desktop después de publicar actualizaciones que corrigen varias vulnerabilidades de seguridad. La empresa aún no ha revelado detalles sobre estas vulnerabilidades ni su nivel de gravedad, y tampoco han recibido números CVE, pero confirmó que los problemas afectan a Plex Media Server en la versión 1.43.2 y anteriores.

Plex envió correos electrónicos a los usuarios que ejecutan versiones afectadas, en una medida que refleja su intención de impulsar rápidamente las actualizaciones en lugar de limitarse a publicar un anuncio general.

Versiones requeridas y sus fechas

La empresa publicó Plex Media Server 1.43.3 para corregir varios problemas de seguridad y afirmó que los propietarios de servidores deberían instalar esta versión lo antes posible. Según la información publicada, la versión se lanzó el 19 de mayo de 2026. Plex también lanzó la versión 1.115.0 de Plex Desktop el 13 de agosto de 2026 y recomienda a los usuarios de la aplicación actualizarse a ella.

Las versiones pueden descargarse desde la página oficial de descargas o desde la página de administración del servidor. En cuanto a los usuarios que ejecutan Plex Media Server en dispositivos NAS, es posible que todavía no encuentren la versión actualizada en el administrador de paquetes de su dispositivo; por ello, Plex indicó que pueden instalar el paquete manualmente.

¿Por qué es importante esta advertencia?

La ausencia de números CVE y de detalles técnicos dificulta determinar el alcance del impacto o los métodos de explotación, pero no elimina la prioridad de actualizar. La recomendación de Plex se basa en la posibilidad de que los atacantes estudien los cambios introducidos por las nuevas versiones y luego intenten desarrollar un exploit para las versiones antiguas antes de que se publiquen los detalles oficiales.

Los antecedentes del producto indican que los servidores Plex han sido objetivo de problemas de seguridad importantes. En agosto de 2025, la empresa advirtió sobre una vulnerabilidad de alta gravedad identificada como CVE-2025-34158, que supuestamente permitía a los atacantes robar las credenciales del propietario del servidor. En marzo de 2023, la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) incluyó la vulnerabilidad de ejecución remota de código CVE-2020-5741 entre las vulnerabilidades explotadas activamente.

Plex también notificó previamente a los usuarios sobre una filtración de datos en agosto de 2022 y les pidió restablecer sus contraseñas después de que unos atacantes accedieran a una base de datos que contenía direcciones de correo electrónico, nombres de usuario y credenciales cifradas. La advertencia actual no demuestra que exista una explotación activa ni que esté relacionada con esos incidentes anteriores; los detalles técnicos de las nuevas vulnerabilidades aún no se han publicado.

¿Qué debería revisarse?

El paso inmediato para los propietarios de servidores y los clientes es comprobar el número de versión y actualizar Plex Media Server a la versión 1.43.3 y Plex Desktop a la versión 1.115.0. Los entornos NAS deben comprobar si el paquete está disponible en el administrador del sistema o seguir la opción de instalación manual mencionada por la empresa. La naturaleza de las vulnerabilidades, la posibilidad de explotarlas y si requieren medidas de protección adicionales siguen siendo preguntas abiertas hasta que se publiquen los números CVE y los detalles relacionados.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias