Seguridad · 19 de septiembre de 2026
También publicado en 한국어, 日本語, 中文, Italiano, Français, Nederlands, Polski, Bahasa Indonesia, ไทย, Deutsch, Türkçe, Русский, العربية, हिन्दी
Acronis advierte sobre vulnerabilidad en su plugin de Backup
Acronis ha advertido que una alta gravedad falla de seguridad en su plugin de Backup para cPanel y Web Host Manager (WHM) ha sido explotada en el ámbito real.
La vulnerabilidad, rastreada como CVE-2026-87886 (puntuación CVSS: 7.8), se describe como un caso de escalación de privilegios local debido a permisos de archivo inseguros. Afecta a las versiones siguientes.
La explotación exitosa de la falla podría permitir a un atacante con bajos privilegios escalar sus permisos en una versión de Linux susceptible, lo que podría habilitarle para realizar acciones no autorizadas o ejecutar código arbitrario que podría impactar la confidencialidad e integridad de la aplicación.
Acronis señaló en un aviso separado que "esta actualización contiene correcciones para 1 vulnerabilidad de seguridad de alta gravedad y debe ser instalada de inmediato por todos los usuarios". La explotación de esta vulnerabilidad ha sido detectada en el ámbito real en ataques limitados y dirigidos.
No hay detalles sobre la vulnerabilidad ni sobre quién está detrás de los ataques que la explotan. Tampoco está claro cuándo se detectó la actividad y desde cuándo la falla de seguridad pudo haber sido explotada en el ámbito real. La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA), el 16 de septiembre de 2026, agregó CVE-2026-87886 a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), requiriendo que las agencias apliquen los parches antes del 19 de septiembre de 2026.