Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Acronis advierte de una vulnerabilidad que se está explotando activamente en su complemento de copias de seguridad para cPanel

Fuente: BleepingComputer Publicado: 15/09/2026 · 21:37 UTC
Compartir:
Vulnerabilidad Acronis advierte de una vulnerabilidad que se está explotando activamente en su complemento de copias de seguridad para cPanel
Imagen: BleepingComputer

Acronis ha revelado una vulnerabilidad de escalada de privilegios locales en Linux, con un nivel alto de gravedad, que afecta a su complemento de respaldos diseñado para plataformas de gestión de servidores y alojamiento web como cPanel, WebHost Manager (WHM) y Plesk. Estas herramientas gráficas son utilizadas habitualmente por administradores de servidores y compañías de web hosting, mientras que los complementos de Acronis conectan dichos paneles con la infraestructura de la empresa para respaldar y restaurar diversos elementos de las cuentas de alojamiento.

La compañía tecnológica asignó a este fallo un código identificador y una puntuación específica de gravedad, señalando que un atacante con privilegios bajos podría aprovecharlo para elevar sus permisos en un servidor Linux vulnerable. Esto podría permitirle acceder o modificar información confidencial y afectar el sistema sin requerir la interacción de un usuario. Por el momento, no se han divulgado mayores detalles técnicos con el fin de conceder tiempo a los administradores para que apliquen los parches disponibles.

La organización ha detectado la explotación activa de este problema en ataques limitados y dirigidos contra implementaciones del complemento de respaldo para cPanel y WHM, basándose en un reporte proveniente de un único cliente potencialmente afectado. La falla impacta a las compilaciones del complemento para cPanel y WHM anteriores a una versión específica, las cuales ya cuentan con su respectiva corrección, así como a las versiones anteriores de la extensión para Plesk que también disponen de su actualización de seguridad.

La empresa no ha dado a conocer indicadores concretos de compromiso, el momento en el que ocurrieron estas actividades ni los objetivos alcanzados por los atacantes más allá del impacto de escalada de privilegios mencionado, recomendando a todos los usuarios afectados que apliquen los arreglos de manera inmediata.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.