Más de 36.000 instancias de Plex Media Server accesibles desde internet seguían sin actualizar después del aviso de seguridad publicado por Plex el 1 de septiembre. La cifra procede de una monitorización iniciada el 4 de septiembre y señala servidores expuestos que todavía ejecutan una versión afectada; no confirma, por sí sola, que hayan sido atacados.
La compañía ha pedido a los administradores que actualicen cuanto antes los servidores con Plex Media Server 1.43.2 o anterior. La corrección está incluida en la versión 1.43.3 del servidor y en Plex Desktop 1.115.0.
Qué se sabe y qué sigue sin conocerse
Plex ha comunicado que ambas actualizaciones corrigen varios problemas de seguridad, pero aún no ha detallado su naturaleza técnica, su gravedad ni el posible vector de ataque. También ha solicitado identificadores CVE —las referencias públicas usadas para catalogar vulnerabilidades—, aunque todavía no se han publicado.
Ese silencio impide atribuir capacidades concretas a los fallos o calcular el riesgo de cada instalación. Tampoco hay confirmación pública de explotación de estas vulnerabilidades. Aun así, que el servidor esté visible desde internet hace más urgente aplicar el parche: un servicio accesible puede recibir conexiones desde fuera de la red doméstica o de la empresa.
Atención a los NAS
La actualización puede requerir un paso adicional en equipos NAS. Plex advierte de que el paquete corregido quizá no haya llegado todavía al gestor de aplicaciones del fabricante, por lo que puede ser necesario descargarlo e instalarlo manualmente siguiendo las indicaciones de la plataforma. Conviene comprobar después que el servidor muestra la versión 1.43.3 o una posterior.
La medición de más de 36.000 sistemas es puntual y puede cambiar con nuevos escaneos o actualizaciones. Afecta a instancias expuestas, no al total de usuarios de Plex ni a todos los servidores instalados en redes locales.








