Navegación

Acronis advierte sobre una vulnerabilidad explotada activamente en su plugin de copias de seguridad para cPanel.

fuente: https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/

Acronis reveló una vulnerabilidad de escalada de privilegios locales en Linux, de alta gravedad, presente en su complemento de copia de seguridad para cPanel, WebHost Manager (WHM) y Plesk, la cual podría estar siendo explotada en entornos reales.

cPanel & WHM y Plesk son herramientas utilizadas por empresas de alojamiento web y administradores de servidores para gestionar sitios web y servidores a través de interfaces gráficas.

Los complementos de copia de seguridad de Acronis conectan el panel de control de alojamiento con la infraestructura de la empresa, permitiendo a los administradores realizar copias de seguridad y restaurar sitios web, archivos, bases de datos, buzones de correo y cuentas de alojamiento directamente desde las interfaces de cPanel y Plesk.

La vulnerabilidad se dio a conocer en un breve aviso el fin de semana pasado, pero la compañía tecnológica publicó hoy una actualización identificándola como CVE-2026-87886 y asignándole una puntuación de gravedad de 7,8.

Un atacante con privilegios bajos puede explotar la vulnerabilidad CVE-2026-87886 para elevar su nivel de permisos en un servidor Linux vulnerable, lo que potencialmente le permitiría acceder a datos confidenciales, modificarlos o alterar el funcionamiento del sistema sin necesidad de interacción por parte del usuario.

No se han publicado más detalles técnicos sobre CVE-2026-87886, ya que la empresa desea dar tiempo a los administradores de sistemas para aplicar los parches disponibles antes de compartir información adicional.

Acronis afirma haber detectado la explotación de la vulnerabilidad en entornos reales, concretamente en "ataques limitados y dirigidos".

"Se ha detectado la explotación de esta vulnerabilidad en entornos reales mediante ataques limitados y dirigidos contra implementaciones del complemento Acronis Backup para cPanel & WHM", advierte el aviso.

En declaraciones a BleepingComputer, Acronis señala que dicha evaluación se basa en un único informe procedente de un cliente "potencialmente afectado".

Últimas noticias

07 DE JULIO, 2026

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...

Leer artículo →
07 DE JULIO, 2026

BeyondTrust corrigió cuatro fallos de RS y PRA.

Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...

Leer artículo →
07 DE JULIO, 2026

Una vulnerabilidad de Linux KVM de 16 años de antigüedad permite que un invitado malicioso corrompa la memoria del kernel del host.

Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...

Leer artículo →