[TLP:CLEAR] Acronis opravuje 1 aktivně zneužívanou zranitelnost

Acronis opravuje vysoce závažnou zranitelnost v zálohovacím pluginu pro cPanel & WHM (1.9.3 HF3) a rozšíření pro Plesk (1.8.11) na Linuxu; u pluginu pro cPanel & WHM bylo zaznamenáno aktivní zneužívání [1].

Acronis Backup plugin for cPanel & WHM, Backup extension for Plesk - priviege escalation (CVE-2026-87886)
CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nezabezpečeným oprávněním souborů umožněno eskalovat svá oprávnění [1].

Zranitelnost se nachází v produktech:

  • Acronis Backup plugin for cPanel & WHM (Linux) ve verzích <build 1.9.3.1021
  • Acronis Backup extension for Plesk (Linux) ve verzích <build 1.8.11.638

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Michaela Jarošová dne 16. 9. 2026.

CESNET-CERTS Logo