A Acronis alertou que uma falha de segurança de alta gravidade em seu plugin de backup para instalações com cPanel e Web Host Manager (WHM) já foi explorada no mundo real.
O cPanel & WHM e o Plesk são usados por empresas de hospedagem e administradores de servidores para gerenciar sites e servidores por meio de interfaces gráficas. Os complementos de backup da Acronis conectam esses painéis à infraestrutura da empresa, permitindo que administradores façam cópias de segurança e restaurem sites, arquivos, bancos de dados, caixas de e-mail e contas de hospedagem diretamente nessas interfaces.
A vulnerabilidade, identificada como CVE-2026-87886 e com nota CVSS 7,8, é descrita como uma escalada de privilégios local causada por permissões inseguras de arquivos. O problema afeta o Acronis Backup plugin for cPanel & WHM (Linux) em versões anteriores à build 1.9.3.1021, corrigida na 1.9.3 HF3, e o Acronis Backup extension for Plesk (Linux) em versões anteriores à 1.8.11.638.
Se explorada com sucesso, a falha pode permitir que um invasor com poucos privilégios amplie suas permissões em uma versão Linux vulnerável, abrindo caminho para ações não autorizadas ou até a execução de código arbitrário, com impacto potencial sobre a confidencialidade e a integridade da aplicação, além de acesso ou alteração de dados sensíveis e interrupção do sistema sem interação do usuário.
A falha foi publicada em um aviso breve no último fim de semana, mas a empresa divulgou uma atualização hoje, informando que a exploração foi detectada no mundo real em “ataques limitados e direcionados”. Em um comunicado separado sobre a versão 1.9.3 HF3, a Acronis disse que a atualização “contém correções para 1 vulnerabilidade de segurança de alta gravidade e deve ser instalada imediatamente por todos os usuários”.
Até o momento, não há detalhes públicos sobre a falha, nem informações sobre quem está por trás dos ataques ou quais seriam seus objetivos finais. Também não está claro quando a atividade foi detectada nem desde quando a falha pode ter sido explorada no mundo real.
Segundo portais de notícia, a Acronis foi contatada para comentar o caso. A empresa também informou que sua avaliação se baseia em um único relato de um cliente “potencialmente afetado” e que ainda não identificou indicadores específicos de comprometimento.
Clientes do plugin de backup da Acronis para cPanel & WHM e Plesk devem aplicar as atualizações mais recentes o quanto antes para manter a proteção.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...