A Acronis alertou que uma falha de segurança de alta severidade em seu plugin de Backup para implantações de cPanel e Web Host Manager (WHM) está sendo explorada ativamente na internet.
A vulnerabilidade, registrada como CVE-2026-87886 (Vulnerabilidades e Exposições Comuns, na sigla em inglês) e com pontuação CVSS (Sistema Comum de Pontuação de Vulnerabilidades) de 7,8, é descrita como um caso de escalonamento local de privilégios devido a permissões inseguras de arquivos. Ela afeta as seguintes versões:
- Plugin Acronis Backup para cPanel e WHM (Linux) anterior à build 1.9.3.1021 — corrigido na versão 1.9.3 HF3 (hotfix 3);
- Extensão Acronis Backup para Plesk (Linux) anterior à build 1.8.11.638.
A exploração bem-sucedida da falha pode permitir que um atacante com privilégios baixos escale suas permissões em uma versão Linux suscetível, possibilitando potencialmente a realização de ações não autorizadas ou a execução de código arbitrário que pode afetar a confidencialidade e a integridade da aplicação.
"Esta atualização contém correções para uma vulnerabilidade de segurança de alta severidade e deve ser instalada imediatamente por todos os usuários", afirmou a Acronis em um comunicado separado sobre a versão 1.9.3 HF3. "A exploração desta vulnerabilidade foi detectada na internet em ataques limitados e direcionados."
No momento, não há detalhes sobre a vulnerabilidade, nem sobre quem está por trás dos ataques que a exploram e quais são os objetivos finais. Também não está claro quando a atividade foi detectada nem desde quando a falha de segurança pode ter sido explorada na internet.
O The Hacker News entrou em contato com a Acronis para obter um posicionamento e atualizará esta reportagem caso receba retorno. Clientes do plugin de backup da Acronis são orientados a aplicar as atualizações mais recentes o quanto antes para se manterem protegidos.