PT-2026-93254 · Acronis · Acronis Backup Extension For Plesk+2

CVE-2026-87886

·

Publicado

2026-09-11

·

Atualizado

2026-10-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Acronis Backup plugin for cPanel & WHM (Linux) versões anteriores a 1.9.3.1021 Acronis Backup extension for Plesk (Linux) versões anteriores a 1.8.11.638 Acronis Backup plugin for DirectAdmin (Linux) versões anteriores a 1.2.3.238
Description A escalação de privilégios locais é possível devido a permissões de arquivo padrão inseguras. Um invasor com acesso local de baixos privilégios a um servidor Linux afetado pode elevar seus privilégios e executar código arbitrário sem a interação do usuário. Este problema é particularmente crítico em ambientes de hospedagem compartilhada multi-tenant, onde contas de baixos privilégios são comuns. Foi detectada a exploração limitada e direcionada especificamente contra implantações de cPanel & WHM.
Recommendations Atualize o Acronis Backup plugin for cPanel & WHM para a build 1.9.3.1021 ou posterior. Atualize o Acronis Backup extension for Plesk para a build 1.8.11.638 ou posterior. Atualize o Acronis Backup plugin for DirectAdmin para a build 1.2.3.238 ou posterior.

Exploit

Correção

LPE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14785
CVE-2026-87886

Produtos afetados

Acronis Backup Extension For Plesk
Acronis Backup Plugin For Directadmin
Acronis Backup Plugin For Cpanel & Whm