Plex призвала пользователей незамедлительно обновить Plex Media Server и приложение Plex Desktop после выпуска обновлений, устраняющих несколько уязвимостей безопасности. Компания пока не раскрыла подробности об этих уязвимостях или уровне их опасности, и им также не присвоены номера CVE, однако она подтвердила, что проблемы затрагивают Plex Media Server версии 1.43.2 и более ранних версий.
Plex отправила электронные письма пользователям, которые используют затронутые версии, что отражает её стремление ускорить процесс обновления вместо того, чтобы ограничиться общим объявлением.
Требуемые версии и даты их выпуска
Компания выпустила Plex Media Server 1.43.3 для устранения ряда проблем безопасности и заявила, что владельцам серверов следует установить эту версию как можно скорее. Согласно опубликованной информации, версия была выпущена 19 мая 2026 года. Plex также выпустила версию 1.115.0 Plex Desktop 13 августа 2026 года и рекомендует пользователям приложения перейти на неё.
Версии можно скачать с официальной страницы загрузок или со страницы управления сервером. Пользователи, которые запускают Plex Media Server на устройствах NAS, могут пока не найти обновлённую версию в менеджере пакетов своего устройства, поэтому Plex указала на возможность установить пакет вручную.
Почему это предупреждение важно?
Отсутствие номеров CVE и технических подробностей затрудняет определение масштабов воздействия или способов эксплуатации, но не отменяет приоритетность обновления. Рекомендация Plex основана на вероятности того, что злоумышленники изучат изменения, внесённые в новые версии, а затем попытаются разработать эксплойт для старых версий до публикации официальных подробностей.
Предыдущие инциденты, связанные с продуктом, показывают, что серверы Plex становились целью серьёзных проблем безопасности. В августе 2025 года компания предупредила о критической уязвимости с номером CVE-2025-34158, которая, как сообщалось, позволяла злоумышленникам красть учётные данные владельца сервера. В марте 2023 года Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) включило уязвимость удалённого выполнения кода CVE-2020-5741 в список фактически эксплуатируемых уязвимостей.
Ранее, в августе 2022 года, Plex также уведомила пользователей об утечке данных и попросила их сбросить пароли после того, как злоумышленники получили доступ к базе данных, содержащей адреса электронной почты, имена пользователей и зашифрованные учётные данные. Нынешнее предупреждение не подтверждает наличие активной эксплуатации или связь с этими предыдущими инцидентами: технические подробности новых уязвимостей пока не опубликованы.
Что следует проверить?
Непосредственный шаг для владельцев серверов и пользователей клиентов — проверить номер версии и обновить Plex Media Server до версии 1.43.3, а Plex Desktop — до версии 1.115.0. В средах NAS необходимо убедиться в доступности пакета в системном менеджере или воспользоваться упомянутым компанией вариантом ручной установки. Природа уязвимостей, возможность их эксплуатации и необходимость дополнительных мер защиты остаются открытыми вопросами до публикации номеров CVE и связанных с ними подробностей.