Plex kayıtları
plex üreticisine ait 19 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %5,3
- Silahlaştırılmış
- 1 · %5,3
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- 1036 gün
Tekrar eden sınıflar
- CWE-863 Incorrect Authorization3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition1
- CWE-427 Uncontrolled Search Path Element1
- CWE-502 Deserialization of Untrusted Data1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
19 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
80Hemen | CVE-2020-5741Silahlaştırılmış | Deserialization of Untrusted Data in Plex Media Server on Windows allows a remote, authenticated attacker to execute arbitrary Python code.plex · media server · CWE-502 | Yüksek7,2 | KEV | %72,9 | 8 May 2020 |
49Planlayın | CVE-2018-13415Kavram kanıtı | In Plex Media Server 1.13.2.5154, the XML parsing engine for SSDP/UPnP functionality is vulnerable to an XML External Entity Processing (XXEplex · media server · CWE-611 | Kritik9,8 | — | %31,8 | 13 Ağu 2018 |
36İzleyin | CVE-2019-19141İstismar yok | The Camera Upload functionality in Plex Media Server through 1.18.2.2029 allows remote authenticated users to write files anywhere the user plex · media server · CWE-22 | Yüksek8,8 | — | %4,7 | 19 Ara 2019 |
35İzleyin | CVE-2021-33959Kavram kanıtı | Plex media server 1.21 and before is vulnerable to ddos reflection attack via plex service.plex · media server · CWE-346 | Yüksek7,5 | — | %15,0 | 18 Oca 2023 |
35İzleyin | CVE-2020-5742İstismar yok | Improper Access Control in Plex Media Server prior to June 15, 2020 allows any origin to execute cross-origin application requests.plex · media server | Yüksek8,8 | — | %1,4 | 15 Haz 2020 |
34İzleyin | CVE-2026-96656İstismar yok | Plex Media Server arbitrary file writeplex · media server · CWE-73 | Yüksek8,6 | — | %0,3 | 6 gün önce |
32İzleyin | CVE-2014-9304Kavram kanıtı | Plex Media Server before 0.9.9.3 allows remote attackers to bypass the web server whitelist, conduct SSRF attacks, and execute arbitrary admplex · media server · CWE-264 | Yüksek7,5 | — | %8,1 | 7 Ara 2014 |
31İzleyin | CVE-2020-5740İstismar yok | Improper Input Validation in Plex Media Server on Windows allows a local, unauthenticated attacker to execute arbitrary Python code with SYSplex · media server · CWE-427 | Yüksek7,8 | — | %0,7 | 22 Nis 2020 |
28İzleyin | CVE-2021-42835Kavram kanıtı | An issue was discovered in Plex Media Server through 1.24.4.5081-e362dc1ee.plex · media server · CWE-367 | Yüksek7,0 | — | %1,2 | 8 Ara 2021 |
28İzleyin | CVE-2026-96651İstismar yok | Plex Media Server path traversalplex · media server · CWE-22 | Yüksek7,1 | — | %0,4 | 6 gün önce |
28İzleyin | CVE-2025-69415İstismar yok | In Plex Media Server (PMS) through 1.42.2.10156, ability to access /myplex/account with a device token is not properly aligned with whether plex · media server · CWE-672 | Yüksek7,1 | — | %0,3 | 2 Oca 2026 |
28İzleyin | CVE-2025-69414İstismar yok | Plex Media Server (PMS) through 1.42.2.10156 allows retrieval of a permanent access token via a /myplex/account call with a transient accessplex · media server · CWE-863 | Yüksek7,1 | — | %0,3 | 2 Oca 2026 |
27İzleyin | CVE-2018-21031İstismar yok | Tautulli versions 2.1.38 and below allows remote attackers to bypass intended access control in Plex Media Server because the X-Plex-Token iplex · media server · CWE-522 | Orta6,5 | — | %2,1 | 18 Kas 2019 |
27İzleyin | CVE-2026-96654İstismar yok | Plex Media Server URL injectionplex · media server · CWE-84 | Orta6,9 | — | %0,2 | 6 gün önce |
23İzleyin | CVE-2014-9181Kavram kanıtı | Multiple directory traversal vulnerabilities in Plex Media Server before 0.9.9.3 allow remote attackers to read arbitrary files via a ..plex · media server · CWE-22 | Orta5,0 | — | %9,5 | 2 Ara 2014 |
21İzleyin | CVE-2026-96652İstismar yok | Plex Media Server SSRFplex · media server · CWE-918 | Orta5,3 | — | %0,2 | 6 gün önce |
21İzleyin | CVE-2026-96655İstismar yok | Plex Media Server arbitrary-host SSRFplex · media server · CWE-918 | Orta5,3 | — | %0,2 | 6 gün önce |
17İzleyin | CVE-2025-69417İstismar yok | In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve share tokens (intended for unrplex · media server · CWE-863 | Orta4,3 | — | %0,3 | 2 Oca 2026 |
17İzleyin | CVE-2025-69416İstismar yok | In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve other tokens (intended for unrplex · media server · CWE-863 | Orta4,3 | — | %0,3 | 2 Oca 2026 |
- CVE-2020-574180Hemen
Deserialization of Untrusted Data in Plex Media Server on Windows allows a remote, authenticated attacker to execute arbitrary Python code.
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %73plex · media server8 May 2020
- CVE-2018-1341549Planlayın
In Plex Media Server 1.13.2.5154, the XML parsing engine for SSDP/UPnP functionality is vulnerable to an XML External Entity Processing (XXE
KritikCVSS 9,8Kavram kanıtıEPSS %32plex · media server13 Ağu 2018
- CVE-2019-1914136İzleyin
The Camera Upload functionality in Plex Media Server through 1.18.2.2029 allows remote authenticated users to write files anywhere the user
YüksekCVSS 8,8İstismar yokEPSS %5plex · media server19 Ara 2019
- CVE-2021-3395935İzleyin
Plex media server 1.21 and before is vulnerable to ddos reflection attack via plex service.
YüksekCVSS 7,5Kavram kanıtıEPSS %15plex · media server18 Oca 2023
- CVE-2020-574235İzleyin
Improper Access Control in Plex Media Server prior to June 15, 2020 allows any origin to execute cross-origin application requests.
YüksekCVSS 8,8İstismar yokEPSS %1plex · media server15 Haz 2020
- CVE-2026-9665634İzleyin
Plex Media Server arbitrary file write
YüksekCVSS 8,6İstismar yokEPSS %0plex · media server6 gün önce
- CVE-2014-930432İzleyin
Plex Media Server before 0.9.9.3 allows remote attackers to bypass the web server whitelist, conduct SSRF attacks, and execute arbitrary adm
YüksekCVSS 7,5Kavram kanıtıEPSS %8plex · media server7 Ara 2014
- CVE-2020-574031İzleyin
Improper Input Validation in Plex Media Server on Windows allows a local, unauthenticated attacker to execute arbitrary Python code with SYS
YüksekCVSS 7,8İstismar yokEPSS %1plex · media server22 Nis 2020
- CVE-2021-4283528İzleyin
An issue was discovered in Plex Media Server through 1.24.4.5081-e362dc1ee.
YüksekCVSS 7,0Kavram kanıtıEPSS %1plex · media server8 Ara 2021
- CVE-2026-9665128İzleyin
Plex Media Server path traversal
YüksekCVSS 7,1İstismar yokEPSS %0plex · media server6 gün önce
- CVE-2025-6941528İzleyin
In Plex Media Server (PMS) through 1.42.2.10156, ability to access /myplex/account with a device token is not properly aligned with whether
YüksekCVSS 7,1İstismar yokEPSS %0plex · media server2 Oca 2026
- CVE-2025-6941428İzleyin
Plex Media Server (PMS) through 1.42.2.10156 allows retrieval of a permanent access token via a /myplex/account call with a transient access
YüksekCVSS 7,1İstismar yokEPSS %0plex · media server2 Oca 2026
- CVE-2018-2103127İzleyin
Tautulli versions 2.1.38 and below allows remote attackers to bypass intended access control in Plex Media Server because the X-Plex-Token i
OrtaCVSS 6,5İstismar yokEPSS %2plex · media server18 Kas 2019
- CVE-2026-9665427İzleyin
Plex Media Server URL injection
OrtaCVSS 6,9İstismar yokEPSS %0plex · media server6 gün önce
- CVE-2014-918123İzleyin
Multiple directory traversal vulnerabilities in Plex Media Server before 0.9.9.3 allow remote attackers to read arbitrary files via a ..
OrtaCVSS 5,0Kavram kanıtıEPSS %9plex · media server2 Ara 2014
- CVE-2026-9665221İzleyin
Plex Media Server SSRF
OrtaCVSS 5,3İstismar yokEPSS %0plex · media server6 gün önce
- CVE-2026-9665521İzleyin
Plex Media Server arbitrary-host SSRF
OrtaCVSS 5,3İstismar yokEPSS %0plex · media server6 gün önce
- CVE-2025-6941717İzleyin
In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve share tokens (intended for unr
OrtaCVSS 4,3İstismar yokEPSS %0plex · media server2 Oca 2026
- CVE-2025-6941617İzleyin
In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve other tokens (intended for unr
OrtaCVSS 4,3İstismar yokEPSS %0plex · media server2 Oca 2026