Beveiliging · 19 september 2026

Acronis waarschuwt voor kwetsbaarheid in cPanel Backup plugin

a brick wall with a decorative window on it
Eder Pozo Pérez / Unsplash

Acronis heeft gewaarschuwd dat een kwetsbaarheid van hoge ernst in zijn Backup plugin voor cPanel en Web Host Manager (WHM) in het wild is geëxploiteerd.

De kwetsbaarheid, gevolgd als CVE-2026-87886 (CVSS score: 7.8), wordt beschreven als een geval van lokale privilege-escalatie door onveilige bestandsrechten. Het heeft invloed op bepaalde versies.

Een succesvolle exploitatie van de kwetsbaarheid kan een aanvaller met lage privileges in staat stellen zijn rechten op een kwetsbare Linux-versie te escaleren, wat hen mogelijk in staat stelt ongeautoriseerde acties uit te voeren of willekeurige code uit te voeren die de vertrouwelijkheid en integriteit van de applicatie kan beïnvloeden.

"Deze update bevat oplossingen voor 1 kwetsbaarheid van hoge ernst en moet onmiddellijk door alle gebruikers worden geïnstalleerd," merkte Acronis op in een aparte waarschuwing voor 1.9.3 HF3. "Exploitaties van deze kwetsbaarheid zijn in het wild waargenomen in beperkte, gerichte aanvallen."

Momenteel zijn er geen details over de kwetsbaarheid, wie er achter de aanvallen zit en wat de einddoelen zijn. Het is ook onduidelijk wanneer de activiteit is gedetecteerd en sinds wanneer de kwetsbaarheid mogelijk in het wild is geëxploiteerd.

De U.S. Cybersecurity and Infrastructure Security Agency (CISA) voegde op 16 september 2026 CVE-2026-87886 toe aan zijn catalogus van bekende geëxploiteerde kwetsbaarheden, waarbij FCEB-agentschappen werden verplicht om de patches vóór 19 september 2026 toe te passen.