Vulnerabilidad en el plugin de backup de Acronis para cPanel explotada en ataques dirigidos

Acronis ha lanzado una alerta sobre una vulnerabilidad de seguridad crítica en su plugin de Backup para cPanel y Web Host Manager (WHM), la cual ha sido aprovechada en ataques dirigidos de alcance limitado. La falla, catalogada como CVE-2026-87886 y con una puntuación CVSS de 7.8, se caracteriza por permitir la escalada local de privilegios debido a permisos de archivo inseguros.

La vulnerabilidad afecta a las siguientes versiones:

  • Acronis Backup plugin para cPanel & WHM (Linux) anterior a la compilación 1.9.3.1021 – Corregido en 1.9.3 HF3
  • Acronis Backup extension para Plesk (Linux) anterior a la compilación 1.8.11.638

La explotación exitosa de esta falla podría permitir a un atacante con bajos privilegios escalar sus permisos en una versión vulnerable de Linux, lo que potencialmente le permitiría realizar acciones no autorizadas o ejecutar código arbitrario que podría impactar la confidencialidad e integridad de la aplicación.

Esta actualización contiene correcciones para 1 vulnerabilidad de seguridad de alta gravedad y todos los usuarios deben instalarla de inmediato. La explotación de esta vulnerabilidad ha sido detectada en estado salvaje en ataques limitados y dirigidos.

Actualmente no hay detalles sobre la vulnerabilidad, ni sobre quién está detrás de los ataques que la explotan y cuáles son los objetivos finales. Tampoco está claro cuándo se detectó la actividad ni desde cuándo se ha estado explotando la falla de seguridad en estado salvaje.

The Hacker News se ha puesto en contacto con Acronis para obtener comentarios y actualizará la historia si recibe respuesta. Se recomienda a los clientes del plugin de backup de Acronis que apliquen las últimas actualizaciones lo antes posible para mantenerse protegidos.

Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *