Seguridad · 19 de septiembre de 2026

Acronis advierte sobre vulnerabilidad en su plugin de Backup

a person standing in a room with a red light
Francisco Gonzalez / Unsplash

Acronis ha advertido que una alta gravedad falla de seguridad en su plugin de Backup para cPanel y Web Host Manager (WHM) ha sido explotada en el ámbito real.

La vulnerabilidad, rastreada como CVE-2026-87886 (puntuación CVSS: 7.8), se describe como un caso de escalación de privilegios local debido a permisos de archivo inseguros. Afecta a las versiones siguientes.

La explotación exitosa de la falla podría permitir a un atacante con bajos privilegios escalar sus permisos en una versión de Linux susceptible, lo que podría habilitarle para realizar acciones no autorizadas o ejecutar código arbitrario que podría impactar la confidencialidad e integridad de la aplicación.

Acronis señaló en un aviso separado que "esta actualización contiene correcciones para 1 vulnerabilidad de seguridad de alta gravedad y debe ser instalada de inmediato por todos los usuarios". La explotación de esta vulnerabilidad ha sido detectada en el ámbito real en ataques limitados y dirigidos.

No hay detalles sobre la vulnerabilidad ni sobre quién está detrás de los ataques que la explotan. Tampoco está claro cuándo se detectó la actividad y desde cuándo la falla de seguridad pudo haber sido explotada en el ámbito real. La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA), el 16 de septiembre de 2026, agregó CVE-2026-87886 a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), requiriendo que las agencias apliquen los parches antes del 19 de septiembre de 2026.