Sicurezza · 19 settembre 2026
Pubblicato anche in 한국어, 日本語, 中文, Français, Nederlands, Polski, Bahasa Indonesia, ไทย
Vulnerabilità del plugin di backup Acronis per cPanel sfruttata in attacchi mirati
Acronis ha avvertito che una falla di sicurezza ad alta gravità nel suo plugin di backup per le implementazioni di cPanel e Web Host Manager è stata sfruttata in contesti reali.
La vulnerabilità, identificata come CVE-2026-87886 con un punteggio CVSS di 7,8, è descritta come un caso di escalation dei privilegi locali causata da permessi di file non sicuri. Lo sfruttamento di questo difetto potrebbe consentire a un utente con privilegi bassi di aumentare i propri permessi su una versione Linux suscettibile, permettendo potenzialmente l'esecuzione di codice arbitrario o azioni non autorizzate che potrebbero compromettere la riservatezza e l'integrità dell'applicazione.
L'azienda ha rilevato l'uso di questa vulnerabilità in attacchi mirati e limitati. Non sono disponibili dettagli su chi sia dietro tali attacchi, sui loro obiettivi finali, né su quando l'attività sia stata rilevata o da quanto tempo la falla sia sfruttata.
La Cybersecurity and Infrastructure Security Agency ha aggiunto la vulnerabilità al proprio catalogo delle vulnerabilità note e sfruttate il 16 settembre 2026. Le agenzie del ramo esecutivo civile federale devono applicare le correzioni entro il 19 settembre 2026. Acronis consiglia a tutti gli utenti di installare immediatamente l'aggiornamento 1.9.3 HF3.