---
title: Acronis advierte sobre vulnerabilidad en su plugin de Backup
url: https://www.dataloco.com/es/acronis-advierte-sobre-vulnerabilidad-en-su-plugin-de-backup
published: 2026-09-19T11:21:04+00:00
language: es
section: Seguridad
source: https://thehackernews.com/2026/09/acronis-cpanel-backup-plugin.html
organizations: acronis, cisa, cve-2026-87886, whm, cpanel
publisher: Dataloco
---

# Acronis advierte sobre vulnerabilidad en su plugin de Backup

Acronis ha advertido que una alta gravedad falla de seguridad en su plugin de Backup para cPanel y Web Host Manager (WHM) ha sido explotada en el ámbito real.

La vulnerabilidad, rastreada como CVE-2026-87886 (puntuación CVSS: 7.8), se describe como un caso de escalación de privilegios local debido a permisos de archivo inseguros. Afecta a las versiones siguientes.

La explotación exitosa de la falla podría permitir a un atacante con bajos privilegios escalar sus permisos en una versión de Linux susceptible, lo que podría habilitarle para realizar acciones no autorizadas o ejecutar código arbitrario que podría impactar la confidencialidad e integridad de la aplicación.

Acronis señaló en un aviso separado que "esta actualización contiene correcciones para 1 vulnerabilidad de seguridad de alta gravedad y debe ser instalada de inmediato por todos los usuarios". La explotación de esta vulnerabilidad ha sido detectada en el ámbito real en ataques limitados y dirigidos.

No hay detalles sobre la vulnerabilidad ni sobre quién está detrás de los ataques que la explotan. Tampoco está claro cuándo se detectó la actividad y desde cuándo la falla de seguridad pudo haber sido explotada en el ámbito real. La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA), el 16 de septiembre de 2026, agregó CVE-2026-87886 a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), requiriendo que las agencias apliquen los parches antes del 19 de septiembre de 2026.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/acronis-cpanel-whm)
- [日本語](https://www.dataloco.com/ja/acroniscpanel)
- [中文](https://www.dataloco.com/zh/acronis-cpanel)
- [Italiano](https://www.dataloco.com/it/vulnerabilita-del-plugin-di-backup-acronis-per-cpanel-sfruttata-in-attacchi-mirati)
- [Français](https://www.dataloco.com/fr/vulnerabilite-du-plugin-de-sauvegarde-acronis-cpanel-exploitee-dans-des-attaques-ciblees)
- [Nederlands](https://www.dataloco.com/nl/acronis-waarschuwt-voor-kwetsbaarheid-in-cpanel-backup-plugin)
- [Polski](https://www.dataloco.com/pl/luka-bezpieczenstwa-w-wtyczce-acronis-cpanel-wykorzystywana-w-atakach)
- [Bahasa Indonesia](https://www.dataloco.com/id/kerentanan-plugin-cadangan-acronis-untuk-cpanel-dieksploitasi-dalam-serangan-tertarget)
- [ไทย](https://www.dataloco.com/th/acronis)
- [Deutsch](https://www.dataloco.com/de/acronis-warnt-vor-sicherheitsanfalligkeit-im-cpanel-backup-plugin)
- [Türkçe](https://www.dataloco.com/tr/acronis-cpanel-yedekleme-eklentisinde-guvenlik-acigi-hedefli-saldirilarda-kullanildi)
- [Русский](https://www.dataloco.com/ru/uiazvimost-plagina-acronis-dlia-cpanel-ispolzuetsia-v-celevyx-atakax)
- [العربية](https://www.dataloco.com/ar/ththyr-mn-thghr-amny-fy-mkon-alnskh-alahtyaty-l-acronis-cpanel)
- [हिन्दी](https://www.dataloco.com/hi/acronis-ka-cpanel-bkaapa-palgaina-ma-gabhara-sarakashha-khama-ka-fayatha-uthaya-gaya)
- [Português (Brasil)](https://www.dataloco.com/pt-br/vulnerabilidade-no-plugin-de-backup-do-acronis-cpanel-e-explorada-em-ataques-alvo)
- [Svenska](https://www.dataloco.com/sv/acronis-varnar-for-sarbarhet-i-cpanel-backup-plugin)
- [Norsk](https://www.dataloco.com/no/acronis-advarer-om-sarbarhet-i-cpanel-backup-plugin)
