Vulnerabilidad en Acronis cPanel Backup Plugin

Acronis ha emitido una advertencia sobre una vulnerabilidad de alta gravedad en su plugin de Backup para cPanel y Web Host Manager (WHM), la cual ha sido explotada en ataques dirigidos. Esta vulnerabilidad, identificada como CVE-2026-87886 y con un CVSS score de 7.8, se clasifica como una escalada de privilegios local debido a permisos de archivo inseguros.

La vulnerabilidad afecta a las siguientes versiones: - Acronis Backup plugin para cPanel & WHM (Linux) anteriores a la versión 1.9.3.1021. - Acronis Backup extension para Plesk (Linux) anteriores a la versión 1.8.11.638.

La explotación exitosa de esta vulnerabilidad podría permitir a un atacante con bajos privilegios escalar sus permisos en una versión de Linux vulnerable, lo que les permitiría llevar a cabo acciones no autorizadas o ejecutar código arbitrario. Esto podría comprometer tanto la confidencialidad como la integridad de la aplicación.

Acronis ha señalado que la actualización 1.9.3 HF3 contiene soluciones para esta vulnerabilidad crítica y ha instado a todos los usuarios a instalarla inmediatamente. La empresa también ha indicado que se han detectado explotaciones de esta vulnerabilidad en ataques limitados y dirigidos.

Hasta el momento, no se dispone de información sobre los responsables de estos ataques, ni sobre sus objetivos finales. Además, no está claro cuándo se detectó la actividad maliciosa ni desde cuándo la vulnerabilidad podría haber estado siendo explotada.

Los clientes que utilizan el plugin de Acronis son fuertemente recomendados a aplicar las últimas actualizaciones lo antes posible para garantizar su seguridad. En el contexto actual, donde las amenazas cibernéticas son cada vez más sofisticadas, la rápida adopción de parches y actualizaciones es crucial para proteger los sistemas y datos.

Fuente

Ver noticia original