Sicurezza · 19 settembre 2026

Vulnerabilità del plugin di backup Acronis per cPanel sfruttata in attacchi mirati

three white CCTV cameras mounted on wall
Pawel Czerwinski / Unsplash

Acronis ha avvertito che una falla di sicurezza ad alta gravità nel suo plugin di backup per le implementazioni di cPanel e Web Host Manager è stata sfruttata in contesti reali.

La vulnerabilità, identificata come CVE-2026-87886 con un punteggio CVSS di 7,8, è descritta come un caso di escalation dei privilegi locali causata da permessi di file non sicuri. Lo sfruttamento di questo difetto potrebbe consentire a un utente con privilegi bassi di aumentare i propri permessi su una versione Linux suscettibile, permettendo potenzialmente l'esecuzione di codice arbitrario o azioni non autorizzate che potrebbero compromettere la riservatezza e l'integrità dell'applicazione.

L'azienda ha rilevato l'uso di questa vulnerabilità in attacchi mirati e limitati. Non sono disponibili dettagli su chi sia dietro tali attacchi, sui loro obiettivi finali, né su quando l'attività sia stata rilevata o da quanto tempo la falla sia sfruttata.

La Cybersecurity and Infrastructure Security Agency ha aggiunto la vulnerabilità al proprio catalogo delle vulnerabilità note e sfruttate il 16 settembre 2026. Le agenzie del ramo esecutivo civile federale devono applicare le correzioni entro il 19 settembre 2026. Acronis consiglia a tutti gli utenti di installare immediatamente l'aggiornamento 1.9.3 HF3.