Acronis advierte de una vulnerabilidad en su plugin de backup para cPanel que está siendo explotada activamente

Acronis ha hecho pública una vulnerabilidad de escalada de privilegios locales en Linux, de alta severidad, que afecta a su plugin de backup para cPanel, WebHost Manager (WHM) y Plesk. Según la compañía, la falla podría estar siendo explotada en ataques reales.

cPanel & WHM y Plesk son paneles de control utilizados por empresas de hosting y administradores de servidores para gestionar sitios web y servidores mediante interfaces gráficas. Los complementos de backup de Acronis conectan estos paneles con la infraestructura de la compañía, lo que permite a los administradores respaldar y restaurar sitios web, archivos, bases de datos, buzones de correo y cuentas de hosting desde las propias interfaces de cPanel y Plesk.

La vulnerabilidad se publicó inicialmente en un breve aviso el fin de semana pasado, pero la empresa tecnológica emitió hoy una actualización en la que la identifica como CVE-2026-87886 y le asigna una puntuación de severidad de 7.8.

Un atacante con pocos privilegios puede aprovechar CVE-2026-87886 para elevar su nivel de permisos en un servidor Linux vulnerable, lo que potencialmente le permitiría acceder o modificar datos sensibles y perturbar el sistema sin necesidad de interacción del usuario.

No se han publicado más detalles técnicos sobre CVE-2026-87886, ya que la compañía quiere dar tiempo a los administradores de sistemas para aplicar los parches disponibles antes de compartir más información.

Acronis afirma haber detectado la explotación de la vulnerabilidad en el mundo real, "en ataques limitados y dirigidos".

“Se ha detectado la explotación de esta vulnerabilidad en el mundo real en ataques limitados y dirigidos contra implementaciones del plugin Acronis Backup para cPanel & WHM”, advierte el aviso.

En una declaración para BleepingComputer, Acronis señala que su evaluación se basa en un único informe de un cliente "potencialmente afectado".

La vulnerabilidad CVE-2026-87886 afecta a las siguientes versiones de producto:

  • Acronis Backup plugin para cPanel & WHM, compilaciones anteriores a 1.9.3.1021, corregidas en la versión 1.9.3 HF3
  • Acronis Backup extension para Plesk, compilaciones anteriores a 1.8.11.638, corregidas en la versión 1.8.11

La compañía no ha identificado indicadores de compromiso específicos y no ha revelado cuándo ocurrió la actividad ni qué lograron los atacantes más allá del impacto de escalada de privilegios descrito en el aviso.

Se recomienda a todos los usuarios afectados de las integraciones de backup de Acronis para cPanel & WHM y Plesk que apliquen las actualizaciones disponibles de inmediato.

Construya su plan de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Error en un plugin de membresía de WordPress explotado para crear cuentas de administrador
  • Hackers explotan una falla crítica de Adobe Commerce para secuestrar cuentas de clientes
  • Hackers atacan sitios WordPress a través de un plugin de WooCommerce de terceros
  • La Agencia Digital de Japón afirma que una falla de VPN expuso 246.000 registros de personal
  • Fallas en Artifactory encadenadas en ataques que despliegan malware backdoor
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *