Acronis ha divulgado una vulnerabilidad de alta gravedad para la escalada local de privilegios en Linux, presente en su complemento de copias de seguridad para cPanel, WebHost Manager (WHM) y Plesk. La empresa identifica el fallo como CVE-2026-87886 y le asigna una puntuación de gravedad de 7,8.
El complemento conecta los paneles de control de alojamiento web con la infraestructura de Acronis y permite a los administradores hacer copias de seguridad y restaurar sitios web, archivos, bases de datos, buzones y cuentas de alojamiento. cPanel & WHM y Plesk son utilizados por empresas de alojamiento web y administradores de servidores para gestionar sitios y servidores mediante interfaces gráficas.
Un atacante con pocos privilegios podría explotar CVE-2026-87886 para elevar sus permisos en un servidor Linux vulnerable. Según el aviso, esto podría permitirle acceder a datos confidenciales o modificarlos, además de interrumpir el sistema sin interacción del usuario.
Acronis afirma que ha detectado la explotación de la vulnerabilidad en ataques limitados y dirigidos contra instalaciones del complemento Acronis Backup para cPanel & WHM. En una declaración a BleepingComputer, la empresa señaló que su evaluación se basa en un único informe de un cliente potencialmente afectado.
Acronis no ha publicado más detalles técnicos ni indicadores específicos de compromiso. Tampoco ha revelado cuándo ocurrió la actividad ni qué consiguieron los atacantes más allá del impacto de escalada de privilegios descrito en el aviso. El aviso recomienda que los usuarios afectados apliquen inmediatamente las actualizaciones disponibles.
Comentarios
0Aún no hay comentarios. Escribe el primero.