PT-2026-93254 · Acronis · Acronis Backup Extension For Plesk+2
CVE-2026-87886
·
Publicado
2026-09-11
·
Atualizado
2026-10-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Acronis Backup plugin for cPanel & WHM (Linux) versões anteriores a 1.9.3.1021
Acronis Backup extension for Plesk (Linux) versões anteriores a 1.8.11.638
Acronis Backup plugin for DirectAdmin (Linux) versões anteriores a 1.2.3.238
Description
A escalação de privilégios locais é possível devido a permissões de arquivo padrão inseguras. Um invasor com acesso local de baixos privilégios a um servidor Linux afetado pode elevar seus privilégios e executar código arbitrário sem a interação do usuário. Este problema é particularmente crítico em ambientes de hospedagem compartilhada multi-tenant, onde contas de baixos privilégios são comuns. Foi detectada a exploração limitada e direcionada especificamente contra implantações de cPanel & WHM.
Recommendations
Atualize o Acronis Backup plugin for cPanel & WHM para a build 1.9.3.1021 ou posterior.
Atualize o Acronis Backup extension for Plesk para a build 1.8.11.638 ou posterior.
Atualize o Acronis Backup plugin for DirectAdmin para a build 1.2.3.238 ou posterior.
Exploit
Correção
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acronis Backup Extension For Plesk
Acronis Backup Plugin For Directadmin
Acronis Backup Plugin For Cpanel & Whm