📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 12h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 19h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 20h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 12h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 19h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 20h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 12h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 19h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 20h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2025-69414

مرتفع ⚡ اختراق متاح
ثغرة تصعيد الصلاحيات في خادم بلكس ميديا للحصول على رمز وصول دائم
CWE-863 — نوع الضعف
نُشر: Jan 2, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Plex Media Server (PMS) through 1.42.2.10156 allows retrieval of a permanent access token via a /myplex/account call with a transient access token.

🤖 ملخص AI

Plex Media Server versions up to 1.42.2.10156 contain an authentication bypass vulnerability (CVE-2025-69414) allowing attackers to obtain permanent access tokens using transient tokens. With a CVSS score of 8.5 and publicly available exploits, this vulnerability poses significant risk to organizations using PMS for media management and content distribution. Immediate patching is critical to prevent unauthorized access to sensitive media libraries and system compromise.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 24, 2026 02:50
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using Plex Media Server for internal media distribution, including: government agencies managing classified or sensitive media content, educational institutions (universities, training centers) using PMS for educational content delivery, healthcare facilities using media for telemedicine or training, and private enterprises with media libraries. The authentication bypass could lead to unauthorized access to confidential media assets, intellectual property theft, and potential lateral movement within organizational networks. Saudi organizations relying on PMS for content management face elevated risk due to the public exploit availability and the critical nature of media asset protection in regulated sectors.
🏢 القطاعات السعودية المتأثرة
Government Education Healthcare Media and Broadcasting Enterprise IT Telecommunications
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Plex Media Server instances in your environment and document their versions
2. Restrict network access to PMS instances to authorized users only using firewall rules
3. Review access logs for suspicious /myplex/account API calls and token generation patterns
4. Revoke all existing access tokens and force users to re-authenticate
5. Monitor for unauthorized token usage and media library access

PATCHING GUIDANCE:
1. Update Plex Media Server to version 1.42.3.10157 or later immediately
2. Test patches in non-production environments before deployment
3. Schedule maintenance windows for production PMS instances
4. Verify token authentication mechanisms post-patch

COMPENSATING CONTROLS (if patching delayed):
1. Implement network segmentation isolating PMS from critical systems
2. Enable API request logging and alerting for /myplex/account endpoints
3. Implement rate limiting on authentication endpoints
4. Use VPN/proxy authentication in front of PMS
5. Disable remote access if not required

DETECTION RULES:
1. Alert on multiple /myplex/account calls from single transient token
2. Monitor for token exchange patterns (transient to permanent)
3. Flag unusual geographic access patterns to PMS instances
4. Track failed authentication attempts followed by successful token generation
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع مثيلات Plex Media Server في بيئتك وتوثيق إصداراتها
2. تقييد الوصول إلى شبكة مثيلات PMS للمستخدمين المصرح لهم فقط باستخدام قواعد جدار الحماية
3. مراجعة سجلات الوصول للاتصالات المريبة بـ /myplex/account وأنماط توليد الرموز
4. إلغاء جميع رموز الوصول الموجودة وإجبار المستخدمين على إعادة المصادقة
5. مراقبة استخدام الرموز غير المصرح به والوصول إلى مكتبة الوسائط

إرشادات التصحيح:
1. تحديث Plex Media Server إلى الإصدار 1.42.3.10157 أو أحدث فوراً
2. اختبار التصحيحات في بيئات غير الإنتاج قبل النشر
3. جدولة نوافذ الصيانة لمثيلات PMS الإنتاجية
4. التحقق من آليات مصادقة الرموز بعد التصحيح

الضوابط البديلة (إذا تأخر التصحيح):
1. تنفيذ تقسيم الشبكة لعزل PMS عن الأنظمة الحرجة
2. تفعيل تسجيل طلبات API والتنبيهات لنقاط نهاية /myplex/account
3. تنفيذ تحديد معدل على نقاط نهاية المصادقة
4. استخدام مصادقة VPN/proxy أمام PMS
5. تعطيل الوصول البعيد إذا لم يكن مطلوباً

قواعد الكشف:
1. التنبيه على استدعاءات /myplex/account متعددة من رمز مؤقت واحد
2. مراقبة أنماط تبادل الرموز (مؤقت إلى دائم)
3. وضع علامة على أنماط الوصول الجغرافية غير المعتادة لمثيلات PMS
4. تتبع محاولات المصادقة الفاشلة متبوعة بتوليد رموز ناجحة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policy ECC 2024 A.5.2.1 - User Registration and Access Rights Management ECC 2024 A.5.3.1 - Password Management ECC 2024 A.8.2.1 - User Access Management ECC 2024 A.8.2.3 - Management of Privileged Access Rights
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset Management SAMA CSF PR.AC-1 - Access Control Policy SAMA CSF PR.AC-4 - Access Rights Management SAMA CSF DE.CM-1 - Network Monitoring SAMA CSF RS.MI-2 - Incident Response and Management
🟡 ISO 27001:2022
ISO 27001:2022 A.5.2 - Information Security Policies ISO 27001:2022 A.8.2 - User Access Management ISO 27001:2022 A.8.3 - User Responsibilities ISO 27001:2022 A.9.2 - User Access Management ISO 27001:2022 A.9.4 - Access Rights Review
📦 المنتجات المتأثرة 1 منتج
plex:media_server
📊 CVSS Score
8.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityH — High
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.5
CWECWE-863
EPSS0.04%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-02
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available CWE-863
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.