CVE-2025-69414

🟠 Łataj w tym tygodniu

Luka w Plex Media Server umożliwia pozyskanie stałego tokena dostępu z użyciem tymczasowego.

CVSS
8.5
EPSS
0.3%
Exploit
poc
Vendor
plex
Opis źródłowy (NVD)

Plex Media Server (PMS) through 1.42.2.10156 allows retrieval of a permanent access token via a /myplex/account call with a transient access token.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-01-02 17:16:23 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje