Segurança · 19 de setembro de 2026

Vulnerabilidade no Plugin de Backup do Acronis cPanel é Explorada em Ataques Alvo

Facebook login screen with username and password fields
Zulfugar Karimov / Unsplash

Acronis alertou que uma falha de segurança de alta gravidade em seu plugin de Backup para cPanel e Web Host Manager (WHM) foi explorada na prática.

A vulnerabilidade, rastreada como CVE-2026-87886 (pontuação CVSS: 7.8), é descrita como um caso de escalonamento de privilégios local devido a permissões de arquivo inseguras. Ela afeta as seguintes versões.

A exploração bem-sucedida da falha pode permitir que um atacante com baixos privilégios eleve suas permissões em uma versão vulnerável do Linux, possibilitando ações não autorizadas ou a execução de código arbitrário que pode impactar a confidencialidade e integridade da aplicação.

"Esta atualização contém correções para 1 vulnerabilidade de segurança de alta gravidade e deve ser instalada imediatamente por todos os usuários," observou Acronis em um comunicado separado para 1.9.3 HF3. "A exploração desta vulnerabilidade foi detectada na prática em ataques limitados e direcionados."

Atualmente, não há detalhes sobre a vulnerabilidade ou quem está por trás dos ataques que a exploram. Também não está claro quando a atividade foi detectada e desde quando a falha de segurança pode ter sido explorada.