---
title: Acronis warnt vor Sicherheitsanfälligkeit im cPanel Backup Plugin
url: https://www.dataloco.com/de/acronis-warnt-vor-sicherheitsanfalligkeit-im-cpanel-backup-plugin
published: 2026-09-19T11:20:55+00:00
language: de
section: Sicherheit
source: https://thehackernews.com/2026/09/acronis-cpanel-backup-plugin.html
organizations: acronis, cisa, cve-2026-87886, whm, linux, cvss
publisher: Dataloco
---

# Acronis warnt vor Sicherheitsanfälligkeit im cPanel Backup Plugin

Acronis hat gewarnt, dass eine hochgradige Sicherheitsanfälligkeit in seinem Backup-Plugin für cPanel und Web Host Manager (WHM) in der Wildnis ausgenutzt wurde.

Die Sicherheitsanfälligkeit, die als CVE-2026-87886 verfolgt wird (CVSS-Score: 7,8), wird als Fall von lokaler Privilegieneskalation aufgrund unsicherer Dateiberechtigungen beschrieben. Sie betrifft die folgenden Versionen.

Eine erfolgreiche Ausnutzung der Schwachstelle könnte es einem Angreifer mit niedrigen Rechten ermöglichen, seine Berechtigungen auf einer anfälligen Linux-Version zu eskalieren, was potenziell unbefugte Aktionen oder das Ausführen beliebigen Codes ermöglichen könnte, die die Vertraulichkeit und Integrität der Anwendung beeinträchtigen könnten.

„Dieses Update enthält Korrekturen für 1 hochgradige Sicherheitsanfälligkeit und sollte umgehend von allen Benutzern installiert werden“, bemerkte Acronis in einem separaten Hinweis für 1.9.3 HF3. „Die Ausnutzung dieser Schwachstelle wurde in der Wildnis in begrenzten, gezielten Angriffen festgestellt.“

Derzeit liegen keine Informationen über die Sicherheitsanfälligkeit oder die Verantwortlichen der Angriffe vor. Es ist auch unklar, wann die Aktivität festgestellt wurde und seit wann die Sicherheitsanfälligkeit möglicherweise in der Wildnis ausgenutzt wurde.

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat am 16. September 2026 CVE-2026-87886 in ihr Verzeichnis der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen und verlangt, dass die Behörden der Bundeszivilregierung die Patches bis zum 19. September 2026 anwenden.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/acronis-cpanel-whm)
- [日本語](https://www.dataloco.com/ja/acroniscpanel)
- [中文](https://www.dataloco.com/zh/acronis-cpanel)
- [Italiano](https://www.dataloco.com/it/vulnerabilita-del-plugin-di-backup-acronis-per-cpanel-sfruttata-in-attacchi-mirati)
- [Français](https://www.dataloco.com/fr/vulnerabilite-du-plugin-de-sauvegarde-acronis-cpanel-exploitee-dans-des-attaques-ciblees)
- [Nederlands](https://www.dataloco.com/nl/acronis-waarschuwt-voor-kwetsbaarheid-in-cpanel-backup-plugin)
- [Polski](https://www.dataloco.com/pl/luka-bezpieczenstwa-w-wtyczce-acronis-cpanel-wykorzystywana-w-atakach)
- [Bahasa Indonesia](https://www.dataloco.com/id/kerentanan-plugin-cadangan-acronis-untuk-cpanel-dieksploitasi-dalam-serangan-tertarget)
- [ไทย](https://www.dataloco.com/th/acronis)
- [Español](https://www.dataloco.com/es/acronis-advierte-sobre-vulnerabilidad-en-su-plugin-de-backup)
- [Türkçe](https://www.dataloco.com/tr/acronis-cpanel-yedekleme-eklentisinde-guvenlik-acigi-hedefli-saldirilarda-kullanildi)
- [Русский](https://www.dataloco.com/ru/uiazvimost-plagina-acronis-dlia-cpanel-ispolzuetsia-v-celevyx-atakax)
- [العربية](https://www.dataloco.com/ar/ththyr-mn-thghr-amny-fy-mkon-alnskh-alahtyaty-l-acronis-cpanel)
- [हिन्दी](https://www.dataloco.com/hi/acronis-ka-cpanel-bkaapa-palgaina-ma-gabhara-sarakashha-khama-ka-fayatha-uthaya-gaya)
- [Português (Brasil)](https://www.dataloco.com/pt-br/vulnerabilidade-no-plugin-de-backup-do-acronis-cpanel-e-explorada-em-ataques-alvo)
- [Svenska](https://www.dataloco.com/sv/acronis-varnar-for-sarbarhet-i-cpanel-backup-plugin)
- [Norsk](https://www.dataloco.com/no/acronis-advarer-om-sarbarhet-i-cpanel-backup-plugin)
