Navegación

Acronis advierte sobre una vulnerabilidad explotada activamente en su plugin de copias de seguridad para cPanel.

fuente: https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/

Acronis reveló una vulnerabilidad de escalada de privilegios locales en Linux, de alta gravedad, presente en su complemento de copia de seguridad para cPanel, WebHost Manager (WHM) y Plesk, la cual podría estar siendo explotada en entornos reales.

cPanel & WHM y Plesk son herramientas utilizadas por empresas de alojamiento web y administradores de servidores para gestionar sitios web y servidores a través de interfaces gráficas.

Los complementos de copia de seguridad de Acronis conectan el panel de control de alojamiento con la infraestructura de la empresa, permitiendo a los administradores realizar copias de seguridad y restaurar sitios web, archivos, bases de datos, buzones de correo y cuentas de alojamiento directamente desde las interfaces de cPanel y Plesk.

La vulnerabilidad se dio a conocer en un breve aviso el fin de semana pasado, pero la compañía tecnológica publicó hoy una actualización identificándola como CVE-2026-87886 y asignándole una puntuación de gravedad de 7,8.

Un atacante con privilegios bajos puede explotar la vulnerabilidad CVE-2026-87886 para elevar su nivel de permisos en un servidor Linux vulnerable, lo que potencialmente le permitiría acceder a datos confidenciales, modificarlos o alterar el funcionamiento del sistema sin necesidad de interacción por parte del usuario.

No se han publicado más detalles técnicos sobre CVE-2026-87886, ya que la empresa desea dar tiempo a los administradores de sistemas para aplicar los parches disponibles antes de compartir información adicional.

Acronis afirma haber detectado la explotación de la vulnerabilidad en entornos reales, concretamente en "ataques limitados y dirigidos".

"Se ha detectado la explotación de esta vulnerabilidad en entornos reales mediante ataques limitados y dirigidos contra implementaciones del complemento Acronis Backup para cPanel & WHM", advierte el aviso.

En declaraciones a BleepingComputer, Acronis señala que dicha evaluación se basa en un único informe procedente de un cliente "potencialmente afectado".

Últimas noticias

10 DE JULIO, 2026

Hackearon miles de sitios web. Y luego se olvidaron de cerrar con llave la puerta de su casa.

Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...

Leer artículo →
10 DE JULIO, 2026

El investigador «Chaotic Eclipse» afirma que el parche de RoguePlanet Defender podría filtrar datos y agotar el espacio en disco.

Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...

Leer artículo →
10 DE JULIO, 2026

ALERTA: Se supone que una VPN oculta tu tráfico.

Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...

Leer artículo →