Säkerhet · 19 september 2026

Acronis varnar för sårbarhet i cPanel Backup-plugin

Welcome to pinterest login page with email and password fields
Zulfugar Karimov / Unsplash

Acronis har varnat för en sårbarhet av hög allvarlighetsgrad i sitt Backup-plugin för cPanel och Web Host Manager (WHM) som har utnyttjats i verkliga attacker.

Sårbarheten, som spåras som CVE-2026-87886 (CVSS poäng: 7.8), beskrivs som ett fall av lokal privilegierad upptrappning på grund av osäkra filbehörigheter. Den påverkar följande versioner.

Lyckad utnyttjande av sårbarheten kan tillåta en angripare med låga privilegier att höja sina behörigheter på en sårbar Linux-version, vilket potentiellt möjliggör obehöriga åtgärder eller körning av godtycklig kod som kan påverka konfidentialiteten och integriteten hos applikationen.

Acronis noterade i en separat rådgivning att "denna uppdatering innehåller fixar för 1 sårbarhet av hög allvarlighetsgrad och bör installeras omedelbart av alla användare." Utnyttjande av denna sårbarhet har upptäckts i verkliga, riktade attacker.

Det finns för närvarande inga detaljer om sårbarheten, eller vem som ligger bakom de attacker som utnyttjar den och vad slutmålen är. Det är också oklart när aktiviteten upptäcktes och sedan när sårbarheten kan ha utnyttjats i verkligheten.

Den amerikanska Cybersecurity and Infrastructure Security Agency (CISA) lade den 16 september 2026 till CVE-2026-87886 i sin katalog över kända utnyttjade sårbarheter (KEV), vilket kräver att federala civila verkställande myndigheter tillämpar patchar före den 19 september 2026.