Segurança · 19 de setembro de 2026
Também publicado em 한국어, 日本語, 中文, Italiano, Français, Nederlands, Polski, Bahasa Indonesia, ไทย, Deutsch, Español, Türkçe, Русский, العربية, हिन्दी, Svenska, Norsk
Vulnerabilidade no Plugin de Backup do Acronis cPanel é Explorada em Ataques Alvo
Acronis alertou que uma falha de segurança de alta gravidade em seu plugin de Backup para cPanel e Web Host Manager (WHM) foi explorada na prática.
A vulnerabilidade, rastreada como CVE-2026-87886 (pontuação CVSS: 7.8), é descrita como um caso de escalonamento de privilégios local devido a permissões de arquivo inseguras. Ela afeta as seguintes versões.
A exploração bem-sucedida da falha pode permitir que um atacante com baixos privilégios eleve suas permissões em uma versão vulnerável do Linux, possibilitando ações não autorizadas ou a execução de código arbitrário que pode impactar a confidencialidade e integridade da aplicação.
"Esta atualização contém correções para 1 vulnerabilidade de segurança de alta gravidade e deve ser instalada imediatamente por todos os usuários," observou Acronis em um comunicado separado para 1.9.3 HF3. "A exploração desta vulnerabilidade foi detectada na prática em ataques limitados e direcionados."
Atualmente, não há detalhes sobre a vulnerabilidade ou quem está por trás dos ataques que a exploram. Também não está claro quando a atividade foi detectada e desde quando a falha de segurança pode ter sido explorada.