Sécurité · 19 septembre 2026

Vulnérabilité du plugin de sauvegarde Acronis cPanel exploitée dans des attaques ciblées

brown wooden door in dark room
Roman Denisenko / Unsplash

Acronis a averti qu'une faille de sécurité de haute gravité dans son plugin de sauvegarde pour cPanel et Web Host Manager (WHM) a été exploitée dans la nature.

La vulnérabilité, suivie sous le nom CVE-2026-87886 (score CVSS : 7,8), est décrite comme un cas d'escalade de privilèges locaux en raison de permissions de fichiers non sécurisées. Elle affecte plusieurs versions de Linux.

L'exploitation réussie de cette faille pourrait permettre à un attaquant avec de faibles privilèges d'escalader ses permissions sur une version vulnérable de Linux, ce qui pourrait lui permettre d'effectuer des actions non autorisées ou d'exécuter du code arbitraire pouvant impacter la confidentialité et l'intégrité de l'application.

« Cette mise à jour contient des corrections pour une vulnérabilité de sécurité de haute gravité et doit être installée immédiatement par tous les utilisateurs », a noté Acronis dans un avis distinct pour la version 1.9.3 HF3. « L'exploitation de cette vulnérabilité a été détectée dans la nature dans des attaques ciblées limitées. »

Actuellement, aucun détail sur la vulnérabilité ou sur l'identité des attaquants exploitant cette faille n'est disponible. Il n'est pas non plus clair quand l'activité a été détectée et depuis quand la faille de sécurité a pu être exploitée dans la nature.

L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) a ajouté le CVE-2026-87886 à son catalogue des vulnérabilités exploitées, exigeant des agences fédérales de mettre en œuvre les correctifs d'ici le 19 septembre 2026.