Navegación

Acronis advierte sobre una vulnerabilidad explotada activamente en su plugin de copias de seguridad para cPanel.

fuente: https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/

Acronis reveló una vulnerabilidad de escalada de privilegios locales en Linux, de alta gravedad, presente en su complemento de copia de seguridad para cPanel, WebHost Manager (WHM) y Plesk, la cual podría estar siendo explotada en entornos reales.

cPanel & WHM y Plesk son herramientas utilizadas por empresas de alojamiento web y administradores de servidores para gestionar sitios web y servidores a través de interfaces gráficas.

Los complementos de copia de seguridad de Acronis conectan el panel de control de alojamiento con la infraestructura de la empresa, permitiendo a los administradores realizar copias de seguridad y restaurar sitios web, archivos, bases de datos, buzones de correo y cuentas de alojamiento directamente desde las interfaces de cPanel y Plesk.

La vulnerabilidad se dio a conocer en un breve aviso el fin de semana pasado, pero la compañía tecnológica publicó hoy una actualización identificándola como CVE-2026-87886 y asignándole una puntuación de gravedad de 7,8.

Un atacante con privilegios bajos puede explotar la vulnerabilidad CVE-2026-87886 para elevar su nivel de permisos en un servidor Linux vulnerable, lo que potencialmente le permitiría acceder a datos confidenciales, modificarlos o alterar el funcionamiento del sistema sin necesidad de interacción por parte del usuario.

No se han publicado más detalles técnicos sobre CVE-2026-87886, ya que la empresa desea dar tiempo a los administradores de sistemas para aplicar los parches disponibles antes de compartir información adicional.

Acronis afirma haber detectado la explotación de la vulnerabilidad en entornos reales, concretamente en "ataques limitados y dirigidos".

"Se ha detectado la explotación de esta vulnerabilidad en entornos reales mediante ataques limitados y dirigidos contra implementaciones del complemento Acronis Backup para cPanel & WHM", advierte el aviso.

En declaraciones a BleepingComputer, Acronis señala que dicha evaluación se basa en un único informe procedente de un cliente "potencialmente afectado".

Últimas noticias

02 DE OCTUBRE, 2026

La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años.

La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...

Leer artículo →
02 DE OCTUBRE, 2026

CISA agrega a KEV una vulnerabilidad de omisión de autenticación de Cisco Catalyst SD-WAN Manager.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...

Leer artículo →
01 DE OCTUBRE, 2026

Bitget confirma que una vulnerabilidad de día cero de terceros fue la responsable del robo de criptomonedas por valor de 387,5 millones de dólares.

El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...

Leer artículo →