Acronis reveló una vulnerabilidad de escalada de privilegios locales en Linux, de alta gravedad, presente en su complemento de copia de seguridad para cPanel, WebHost Manager (WHM) y Plesk, la cual podría estar siendo explotada en entornos reales.
cPanel & WHM y Plesk son herramientas utilizadas por empresas de alojamiento web y administradores de servidores para gestionar sitios web y servidores a través de interfaces gráficas.
Los complementos de copia de seguridad de Acronis conectan el panel de control de alojamiento con la infraestructura de la empresa, permitiendo a los administradores realizar copias de seguridad y restaurar sitios web, archivos, bases de datos, buzones de correo y cuentas de alojamiento directamente desde las interfaces de cPanel y Plesk.
La vulnerabilidad se dio a conocer en un breve aviso el fin de semana pasado, pero la compañía tecnológica publicó hoy una actualización identificándola como CVE-2026-87886 y asignándole una puntuación de gravedad de 7,8.
Un atacante con privilegios bajos puede explotar la vulnerabilidad CVE-2026-87886 para elevar su nivel de permisos en un servidor Linux vulnerable, lo que potencialmente le permitiría acceder a datos confidenciales, modificarlos o alterar el funcionamiento del sistema sin necesidad de interacción por parte del usuario.
No se han publicado más detalles técnicos sobre CVE-2026-87886, ya que la empresa desea dar tiempo a los administradores de sistemas para aplicar los parches disponibles antes de compartir información adicional.
Acronis afirma haber detectado la explotación de la vulnerabilidad en entornos reales, concretamente en "ataques limitados y dirigidos".
"Se ha detectado la explotación de esta vulnerabilidad en entornos reales mediante ataques limitados y dirigidos contra implementaciones del complemento Acronis Backup para cPanel & WHM", advierte el aviso.
En declaraciones a BleepingComputer, Acronis señala que dicha evaluación se basa en un único informe procedente de un cliente "potencialmente afectado".
Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...
Leer artículo →Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artific...
Leer artículo →En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...
Leer artículo →