Navegación

Acronis advierte sobre una vulnerabilidad explotada activamente en su plugin de copias de seguridad para cPanel.

fuente: https://www.bleepingcomputer.com/news/security/acronis-warns-of-actively-exploited-flaw-in-its-cpanel-backup-plugin/

Acronis reveló una vulnerabilidad de escalada de privilegios locales en Linux, de alta gravedad, presente en su complemento de copia de seguridad para cPanel, WebHost Manager (WHM) y Plesk, la cual podría estar siendo explotada en entornos reales.

cPanel & WHM y Plesk son herramientas utilizadas por empresas de alojamiento web y administradores de servidores para gestionar sitios web y servidores a través de interfaces gráficas.

Los complementos de copia de seguridad de Acronis conectan el panel de control de alojamiento con la infraestructura de la empresa, permitiendo a los administradores realizar copias de seguridad y restaurar sitios web, archivos, bases de datos, buzones de correo y cuentas de alojamiento directamente desde las interfaces de cPanel y Plesk.

La vulnerabilidad se dio a conocer en un breve aviso el fin de semana pasado, pero la compañía tecnológica publicó hoy una actualización identificándola como CVE-2026-87886 y asignándole una puntuación de gravedad de 7,8.

Un atacante con privilegios bajos puede explotar la vulnerabilidad CVE-2026-87886 para elevar su nivel de permisos en un servidor Linux vulnerable, lo que potencialmente le permitiría acceder a datos confidenciales, modificarlos o alterar el funcionamiento del sistema sin necesidad de interacción por parte del usuario.

No se han publicado más detalles técnicos sobre CVE-2026-87886, ya que la empresa desea dar tiempo a los administradores de sistemas para aplicar los parches disponibles antes de compartir información adicional.

Acronis afirma haber detectado la explotación de la vulnerabilidad en entornos reales, concretamente en "ataques limitados y dirigidos".

"Se ha detectado la explotación de esta vulnerabilidad en entornos reales mediante ataques limitados y dirigidos contra implementaciones del complemento Acronis Backup para cPanel & WHM", advierte el aviso.

En declaraciones a BleepingComputer, Acronis señala que dicha evaluación se basa en un único informe procedente de un cliente "potencialmente afectado".

Últimas noticias

24 DE JUNIO, 2026

El ataque FortiBleed afectó a más de 430.000 firewalls FortiGate, robando más de 110 millones de credenciales.

Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...

Leer artículo →
24 DE JUNIO, 2026

56 Claude Down: una importante interrupción afectó a la mayoría de los modelos.

Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...

Leer artículo →
24 DE JUNIO, 2026

El Departamento de Justicia incauta una cuenta en la nube de Huione vinculada a un fraude cibernético de lavado de dinero.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...

Leer artículo →