Segurança

Vulnerabilidade em plugin de backup do Acronis para cPanel é explorada em ataques direcionados

A Acronis alertou que uma falha de segurança de alta severidade em seu plugin de Backup para cPanel e Web Host Manager (WHM) está sendo explorada em ataques na internet. A vulnerabilidade, registrada como CVE-2026-87886, tem pontuação CVSS de 7,8 e permite escalonamento local de privilégios.


Ravie Lakshmanan Quarta - 16 de Setembro de 2026 às 12:48
The Hacker News

A Acronis alertou que uma falha de segurança de alta severidade em seu plugin de Backup para implantações de cPanel e Web Host Manager (WHM) está sendo explorada ativamente na internet.

A vulnerabilidade, registrada como CVE-2026-87886 (Vulnerabilidades e Exposições Comuns, na sigla em inglês) e com pontuação CVSS (Sistema Comum de Pontuação de Vulnerabilidades) de 7,8, é descrita como um caso de escalonamento local de privilégios devido a permissões inseguras de arquivos. Ela afeta as seguintes versões:

  • Plugin Acronis Backup para cPanel e WHM (Linux) anterior à build 1.9.3.1021 — corrigido na versão 1.9.3 HF3 (hotfix 3);
  • Extensão Acronis Backup para Plesk (Linux) anterior à build 1.8.11.638.

A exploração bem-sucedida da falha pode permitir que um atacante com privilégios baixos escale suas permissões em uma versão Linux suscetível, possibilitando potencialmente a realização de ações não autorizadas ou a execução de código arbitrário que pode afetar a confidencialidade e a integridade da aplicação.

"Esta atualização contém correções para uma vulnerabilidade de segurança de alta severidade e deve ser instalada imediatamente por todos os usuários", afirmou a Acronis em um comunicado separado sobre a versão 1.9.3 HF3. "A exploração desta vulnerabilidade foi detectada na internet em ataques limitados e direcionados."

No momento, não há detalhes sobre a vulnerabilidade, nem sobre quem está por trás dos ataques que a exploram e quais são os objetivos finais. Também não está claro quando a atividade foi detectada nem desde quando a falha de segurança pode ter sido explorada na internet.

O The Hacker News entrou em contato com a Acronis para obter um posicionamento e atualizará esta reportagem caso receba retorno. Clientes do plugin de backup da Acronis são orientados a aplicar as atualizações mais recentes o quanto antes para se manterem protegidos.

segurança vulnerabilidade acronis