← nejvýznamnější zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.00

Acronis varuje před zneužívanou chybou v zálohovacím pluginu pro cPanel

Společnost Acronis podle zprávy upozornila na závažnou zranitelnost v linuxovém zálohovacím pluginu pro systémy cPanel, WebHost Manager a Plesk. Tato chyba umožňuje lokální eskalaci privilegií a může být již aktivně zneužívána v praxi.

4 zprávy z 4 zdrojů · první 15. 9. 23:37 · poslední 17. 9. 04:00 CZ · EN/orig

Acronis cPanel Plesk WebHost Manager FI IT US

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-87886 7.8 3.0 · Acronis KEV ✓ 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.

Jak se o tom psalo 4

  1. · NCSC-FI FI

    Lokální eskalace oprávnění v doplňcích Acronis pro cPanel a Plesk

    Zdroj varuje před zranitelností CVE-2026-87886, která umožňuje lokální eskalaci oprávnění kvůli nezabezpečeným souborovým právům. Podle zdroje je tato chyba aktivně zneužívána v cílených útocích proti nasazením Acronis Backup pluginu pro cPanel a WHM.

    originál: Acronis - Local privilege escalation due to insecure file permissions

  2. · CSIRT Itálie (ACN) IT

    Acronis: zranitelnost CVE-2026-87886 je aktivně zneužívána

    Podle italského CSIRT dochází v síti k aktivnímu zneužívání zranitelnosti CVE-2026-87886, kterou již výrobce opravil. Chyba se týká zálohovacích pluginů Acronis pro platformy Plesk, cPanel a WHM a útočníkovi může umožnit zvýšení oprávnění na zasažených systémech.

    originál: Acronis: rilevato sfruttamento in rete della CVE-2026-87886

  3. · CISA KEV US

    CISA zařadila zranitelnost v Acronis Backup na seznam aktivně zneužívaných chyb

    Americká agentura CISA zařadila zranitelnost CVE-2026-87886 v produktu Acronis Backup do katalogu známých zneužívaných zranitelností. Chyba souvisí s nesprávnými výchozími oprávněními a termín pro její nápravu byl stanoven na 19. září 2026.

    originál: Acronis Backup Incorrect Default Permissions Vulnerability (CVE-2026-87886)

  4. · BleepingComputer US nadpis události

    Acronis varuje před zneužívanou chybou v zálohovacím pluginu pro cPanel

    Společnost Acronis podle zprávy upozornila na závažnou zranitelnost v linuxovém zálohovacím pluginu pro systémy cPanel, WebHost Manager a Plesk. Tato chyba umožňuje lokální eskalaci privilegií a může být již aktivně zneužívána v praxi.

    originál: Acronis warns of actively exploited flaw in its cPanel backup plugin

Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0043 USD.