Acronis ha hecho pública una vulnerabilidad de escalada de privilegios locales en Linux, de alta severidad, que afecta a su plugin de backup para cPanel, WebHost Manager (WHM) y Plesk. Según la compañía, la falla podría estar siendo explotada en ataques reales.
cPanel & WHM y Plesk son paneles de control utilizados por empresas de hosting y administradores de servidores para gestionar sitios web y servidores mediante interfaces gráficas. Los complementos de backup de Acronis conectan estos paneles con la infraestructura de la compañía, lo que permite a los administradores respaldar y restaurar sitios web, archivos, bases de datos, buzones de correo y cuentas de hosting desde las propias interfaces de cPanel y Plesk.
La vulnerabilidad se publicó inicialmente en un breve aviso el fin de semana pasado, pero la empresa tecnológica emitió hoy una actualización en la que la identifica como CVE-2026-87886 y le asigna una puntuación de severidad de 7.8.
Un atacante con pocos privilegios puede aprovechar CVE-2026-87886 para elevar su nivel de permisos en un servidor Linux vulnerable, lo que potencialmente le permitiría acceder o modificar datos sensibles y perturbar el sistema sin necesidad de interacción del usuario.
No se han publicado más detalles técnicos sobre CVE-2026-87886, ya que la compañía quiere dar tiempo a los administradores de sistemas para aplicar los parches disponibles antes de compartir más información.
Acronis afirma haber detectado la explotación de la vulnerabilidad en el mundo real, "en ataques limitados y dirigidos".
“Se ha detectado la explotación de esta vulnerabilidad en el mundo real en ataques limitados y dirigidos contra implementaciones del plugin Acronis Backup para cPanel & WHM”, advierte el aviso.
En una declaración para BleepingComputer, Acronis señala que su evaluación se basa en un único informe de un cliente "potencialmente afectado".
La vulnerabilidad CVE-2026-87886 afecta a las siguientes versiones de producto:
- Acronis Backup plugin para cPanel & WHM, compilaciones anteriores a 1.9.3.1021, corregidas en la versión 1.9.3 HF3
- Acronis Backup extension para Plesk, compilaciones anteriores a 1.8.11.638, corregidas en la versión 1.8.11
La compañía no ha identificado indicadores de compromiso específicos y no ha revelado cuándo ocurrió la actividad ni qué lograron los atacantes más allá del impacto de escalada de privilegios descrito en el aviso.
Se recomienda a todos los usuarios afectados de las integraciones de backup de Acronis para cPanel & WHM y Plesk que apliquen las actualizaciones disponibles de inmediato.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- Error en un plugin de membresía de WordPress explotado para crear cuentas de administrador
- Hackers explotan una falla crítica de Adobe Commerce para secuestrar cuentas de clientes
- Hackers atacan sitios WordPress a través de un plugin de WooCommerce de terceros
- La Agencia Digital de Japón afirma que una falla de VPN expuso 246.000 registros de personal
- Fallas en Artifactory encadenadas en ataques que despliegan malware backdoor

















Deja una respuesta