Безопасность · 19 сентября 2026 г.

Уязвимость плагина Acronis для cPanel используется в целевых атаках

black steel cabinet
Miguel Carraça / Unsplash

Компания Acronis предупредила об эксплуатации критической уязвимости в своем плагине для резервного копирования в развертываниях cPanel и Web Host Manager (WHM).

Проблема, зарегистрированная как CVE-2026-87886 с оценкой CVSS 7.8, представляет собой случай локального повышения привилегий из-за небезопасных прав доступа к файлам. Успешное использование этой ошибки может позволить злоумышленнику с низкими привилегиями повысить свои права в уязвимой версии Linux. Это потенциально дает возможность выполнять несанкционированные действия или запускать произвольный код, что может повлиять на конфиденциальность и целостность приложения.

В компании Acronis отметили, что эксплуатация данной уязвимости была обнаружена в ограниченных целевых атаках. Пользователям рекомендуется немедленно установить обновление 1.9.3 HF3, которое содержит исправления. На данный момент детали об авторах атак, их целях и времени обнаружения активности отсутствуют.

Агентство CISA 16 сентября 2026 года добавило CVE-2026-87886 в свой каталог известных эксплуатируемых уязвимостей. В связи с этим агентствам федеральной гражданской исполнительной власти необходимо применить исправления до 19 сентября 2026 года.