Записи Plex
19 опубликованных записей вендора plex.
Профиль для исследователя
- Попали в KEV
- 1 · 5,3 %
- С эксплойтом
- 1 · 5,3 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- 1036 дн.
Повторяющиеся классы
- CWE-863 Incorrect Authorization3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition1
- CWE-427 Uncontrolled Search Path Element1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
19 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
80Срочно | CVE-2020-5741Готовый эксплойт | Deserialization of Untrusted Data in Plex Media Server on Windows allows a remote, authenticated attacker to execute arbitrary Python code.plex · media server · CWE-502 | Высокая7,2 | KEV | 72,9 % | 8 мая 2020 г. |
49В плане | CVE-2018-13415Proof of concept | In Plex Media Server 1.13.2.5154, the XML parsing engine for SSDP/UPnP functionality is vulnerable to an XML External Entity Processing (XXEplex · media server · CWE-611 | Критическая9,8 | — | 31,8 % | 13 авг. 2018 г. |
36Наблюдать | CVE-2019-19141Эксплойта нет | The Camera Upload functionality in Plex Media Server through 1.18.2.2029 allows remote authenticated users to write files anywhere the user plex · media server · CWE-22 | Высокая8,8 | — | 4,7 % | 19 дек. 2019 г. |
35Наблюдать | CVE-2021-33959Proof of concept | Plex media server 1.21 and before is vulnerable to ddos reflection attack via plex service.plex · media server · CWE-346 | Высокая7,5 | — | 15,0 % | 18 янв. 2023 г. |
35Наблюдать | CVE-2020-5742Эксплойта нет | Improper Access Control in Plex Media Server prior to June 15, 2020 allows any origin to execute cross-origin application requests.plex · media server | Высокая8,8 | — | 1,4 % | 15 июн. 2020 г. |
34Наблюдать | CVE-2026-96656Эксплойта нет | Plex Media Server arbitrary file writeplex · media server · CWE-73 | Высокая8,6 | — | 0,3 % | 6 дней назад |
32Наблюдать | CVE-2014-9304Proof of concept | Plex Media Server before 0.9.9.3 allows remote attackers to bypass the web server whitelist, conduct SSRF attacks, and execute arbitrary admplex · media server · CWE-264 | Высокая7,5 | — | 8,1 % | 7 дек. 2014 г. |
31Наблюдать | CVE-2020-5740Эксплойта нет | Improper Input Validation in Plex Media Server on Windows allows a local, unauthenticated attacker to execute arbitrary Python code with SYSplex · media server · CWE-427 | Высокая7,8 | — | 0,7 % | 22 апр. 2020 г. |
28Наблюдать | CVE-2021-42835Proof of concept | An issue was discovered in Plex Media Server through 1.24.4.5081-e362dc1ee.plex · media server · CWE-367 | Высокая7,0 | — | 1,2 % | 8 дек. 2021 г. |
28Наблюдать | CVE-2026-96651Эксплойта нет | Plex Media Server path traversalplex · media server · CWE-22 | Высокая7,1 | — | 0,4 % | 6 дней назад |
28Наблюдать | CVE-2025-69415Эксплойта нет | In Plex Media Server (PMS) through 1.42.2.10156, ability to access /myplex/account with a device token is not properly aligned with whether plex · media server · CWE-672 | Высокая7,1 | — | 0,3 % | 2 янв. 2026 г. |
28Наблюдать | CVE-2025-69414Эксплойта нет | Plex Media Server (PMS) through 1.42.2.10156 allows retrieval of a permanent access token via a /myplex/account call with a transient accessplex · media server · CWE-863 | Высокая7,1 | — | 0,3 % | 2 янв. 2026 г. |
27Наблюдать | CVE-2018-21031Эксплойта нет | Tautulli versions 2.1.38 and below allows remote attackers to bypass intended access control in Plex Media Server because the X-Plex-Token iplex · media server · CWE-522 | Средняя6,5 | — | 2,1 % | 18 нояб. 2019 г. |
27Наблюдать | CVE-2026-96654Эксплойта нет | Plex Media Server URL injectionplex · media server · CWE-84 | Средняя6,9 | — | 0,2 % | 6 дней назад |
23Наблюдать | CVE-2014-9181Proof of concept | Multiple directory traversal vulnerabilities in Plex Media Server before 0.9.9.3 allow remote attackers to read arbitrary files via a ..plex · media server · CWE-22 | Средняя5,0 | — | 9,5 % | 2 дек. 2014 г. |
21Наблюдать | CVE-2026-96652Эксплойта нет | Plex Media Server SSRFplex · media server · CWE-918 | Средняя5,3 | — | 0,2 % | 6 дней назад |
21Наблюдать | CVE-2026-96655Эксплойта нет | Plex Media Server arbitrary-host SSRFplex · media server · CWE-918 | Средняя5,3 | — | 0,2 % | 6 дней назад |
17Наблюдать | CVE-2025-69417Эксплойта нет | In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve share tokens (intended for unrplex · media server · CWE-863 | Средняя4,3 | — | 0,3 % | 2 янв. 2026 г. |
17Наблюдать | CVE-2025-69416Эксплойта нет | In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve other tokens (intended for unrplex · media server · CWE-863 | Средняя4,3 | — | 0,3 % | 2 янв. 2026 г. |
- CVE-2020-574180Срочно
Deserialization of Untrusted Data in Plex Media Server on Windows allows a remote, authenticated attacker to execute arbitrary Python code.
ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 73 %plex · media server8 мая 2020 г.
- CVE-2018-1341549В плане
In Plex Media Server 1.13.2.5154, the XML parsing engine for SSDP/UPnP functionality is vulnerable to an XML External Entity Processing (XXE
КритическаяCVSS 9,8Proof of conceptEPSS 32 %plex · media server13 авг. 2018 г.
- CVE-2019-1914136Наблюдать
The Camera Upload functionality in Plex Media Server through 1.18.2.2029 allows remote authenticated users to write files anywhere the user
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %plex · media server19 дек. 2019 г.
- CVE-2021-3395935Наблюдать
Plex media server 1.21 and before is vulnerable to ddos reflection attack via plex service.
ВысокаяCVSS 7,5Proof of conceptEPSS 15 %plex · media server18 янв. 2023 г.
- CVE-2020-574235Наблюдать
Improper Access Control in Plex Media Server prior to June 15, 2020 allows any origin to execute cross-origin application requests.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %plex · media server15 июн. 2020 г.
- CVE-2026-9665634Наблюдать
Plex Media Server arbitrary file write
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %plex · media server6 дней назад
- CVE-2014-930432Наблюдать
Plex Media Server before 0.9.9.3 allows remote attackers to bypass the web server whitelist, conduct SSRF attacks, and execute arbitrary adm
ВысокаяCVSS 7,5Proof of conceptEPSS 8 %plex · media server7 дек. 2014 г.
- CVE-2020-574031Наблюдать
Improper Input Validation in Plex Media Server on Windows allows a local, unauthenticated attacker to execute arbitrary Python code with SYS
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %plex · media server22 апр. 2020 г.
- CVE-2021-4283528Наблюдать
An issue was discovered in Plex Media Server through 1.24.4.5081-e362dc1ee.
ВысокаяCVSS 7,0Proof of conceptEPSS 1 %plex · media server8 дек. 2021 г.
- CVE-2026-9665128Наблюдать
Plex Media Server path traversal
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %plex · media server6 дней назад
- CVE-2025-6941528Наблюдать
In Plex Media Server (PMS) through 1.42.2.10156, ability to access /myplex/account with a device token is not properly aligned with whether
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %plex · media server2 янв. 2026 г.
- CVE-2025-6941428Наблюдать
Plex Media Server (PMS) through 1.42.2.10156 allows retrieval of a permanent access token via a /myplex/account call with a transient access
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %plex · media server2 янв. 2026 г.
- CVE-2018-2103127Наблюдать
Tautulli versions 2.1.38 and below allows remote attackers to bypass intended access control in Plex Media Server because the X-Plex-Token i
СредняяCVSS 6,5Эксплойта нетEPSS 2 %plex · media server18 нояб. 2019 г.
- CVE-2026-9665427Наблюдать
Plex Media Server URL injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %plex · media server6 дней назад
- CVE-2014-918123Наблюдать
Multiple directory traversal vulnerabilities in Plex Media Server before 0.9.9.3 allow remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Proof of conceptEPSS 9 %plex · media server2 дек. 2014 г.
- CVE-2026-9665221Наблюдать
Plex Media Server SSRF
СредняяCVSS 5,3Эксплойта нетEPSS 0 %plex · media server6 дней назад
- CVE-2026-9665521Наблюдать
Plex Media Server arbitrary-host SSRF
СредняяCVSS 5,3Эксплойта нетEPSS 0 %plex · media server6 дней назад
- CVE-2025-6941717Наблюдать
In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve share tokens (intended for unr
СредняяCVSS 4,3Эксплойта нетEPSS 0 %plex · media server2 янв. 2026 г.
- CVE-2025-6941617Наблюдать
In the plex.tv backend for Plex Media Server (PMS) through 2025-12-31, a non-server device token can retrieve other tokens (intended for unr
СредняяCVSS 4,3Эксплойта нетEPSS 0 %plex · media server2 янв. 2026 г.