CVE-2026-87886
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Existe una vulnerabilidad de escalación de privilegios local en los complementos de Acronis Backup para cPanel, Plesk y DirectAdmin debido a permisos de archivo inseguros. Un atacante con acceso local podría explotarla para obtener privilegios elevados en el sistema afectado.
La vulnerabilidad proviene de permisos de archivo inadecuados (CWE-276) en los complementos de Acronis Backup para paneles de control basados en Linux. Un atacante local puede aprovechar estos permisos inseguros para escalar privilegios desde un contexto de usuario con privilegios inferiores a un nivel de privilegio superior. Versiones afectadas: cPanel & WHM anteriores a 1.9.3.1021, Plesk anteriores a 1.8.11.638 y DirectAdmin anteriores a 1.2.3.238.