Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws
2026-09-04
Plex lanzó las versiones 1.43.3 de Plex Media Server y 1.115.0 de Plex Desktop para corregir varias fallas de seguridad que no fueron divulgadas públicamente; la empresa indicó que ya se solicitaron identificadores CVE y que recomienda actualizar inmediatamente.
La actualización está disponible para instalación manual en dispositivos NAS si aún no aparece en el gestor de paquetes; en Windows, macOS y Linux se puede obtener desde la página de descargas y aplicar siguiendo las instrucciones habituales.
En avisos previos, Plex había corregido en agosto de 2025 una falla de alta severidad (CVE-2025-34158, CVSS 8.5) que exponía tokens de administración y permitía descubrir la infraestructura, y en febrero de 2021 solucionó un problema que permitía reflejo de paquetes UDP para amplificar ataques DoS; además, se recordó que la brecha de LastPass de agosto de 2022 se vinculó a una vulnerabilidad anterior de Plex (CVE-2020-5741, CVSS 7.2).
Qué significa para una pyme colombiana y cucuteña: Los dueños de pequeñas empresas que usen Plex Media Server o Plex Desktop deben actualizar a las versiones 1.43.3 y 1.115.0 respectivamente lo antes posible; si el servidor está en un dispositivo NAS y la nueva versión aún no está en el gestor de paquetes, descarguen el paquete desde la página oficial de Plex e instálenlo manualmente siguiendo las indicaciones de su fabricante.