PT-2026-1106 · Plex · Plex Media Server
CVE-2025-69414
·
Publicado
2026-01-02
·
Atualizado
2026-05-21
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plex Media Server versões até 1.42.2.10156
Descrição
O Plex Media Server (PMS) permite obter um token de acesso permanente por meio de uma chamada
/myplex/account ao utilizar um token de acesso transitório. O endpoint da API /myplex/account está envolvido neste problema. O uso de um token de acesso transitório pode levar à aquisição não intencional de um token de acesso permanente.Recomendações
Atualize o Plex Media Server para uma versão posterior a 1.42.2.10156.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plex Media Server