Se ha aprovechado una vulnerabilidad del complemento de copia de seguridad de Acronis en ataques selectivos (CVE-2026-87886)
También cubierto por: SecurityWeek
La compañía de respaldo y recuperación Acronis ha emitido una advertencia sobre una vulnerabilidad de escalada de privilegios en Linux, identificada como CVE-2026-87886. Este fallo de seguridad afecta directamente a las extensiones de respaldo diseñadas para paneles de control de servidores web como cPanel, WebHost Manager y Plesk, y ya está siendo utilizada por atacantes en campañas selectas.
Según la información publicada por la empresa en su aviso de seguridad, se han detectado incidentes de explotación en entornos que utilizan el complemento de respaldos para cPanel y WHM. No obstante, la compañía aclaró que hasta el momento no existen indicios de que esta misma actividad maliciosa se esté presentando en implementaciones que utilizan Plesk.
El problema surge a raíz de permisos de archivos inseguros, lo que posibilita que atacantes autenticados alcancen una elevación de privilegios a nivel local sin requerir la interacción de usuarios. Aunque las actualizaciones de seguridad para los complementos afectados fueron lanzadas recientemente por la empresa, todavía no se han hecho públicos los detalles específicos sobre las acciones que realizan los atacantes tras vulnerar los servidores Linux.
Para mitigar este riesgo, la empresa recomendó a los administradores aplicar de manera inmediata las versiones actualizadas de sus extensiones. Específicamente, se debe instalar la versión 1.9.3 HF3 para el complemento de cPanel y WHM, y la versión 1.8.11 en el caso de la extensión destinada a Plesk.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.