SPOJENO PŘES CVE KEV ✓ EPSS 0.00
Acronis varuje před zneužívanou chybou v zálohovacím pluginu pro cPanel
Společnost Acronis podle zprávy upozornila na závažnou zranitelnost v linuxovém zálohovacím pluginu pro systémy cPanel, WebHost Manager a Plesk. Tato chyba umožňuje lokální eskalaci privilegií a může být již aktivně zneužívána v praxi.
Acronis cPanel Plesk WebHost Manager FI IT US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-87886 | 7.8 3.0 · Acronis | KEV ✓ | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.
Jak se o tom psalo 4
-
· NCSC-FI FI
Lokální eskalace oprávnění v doplňcích Acronis pro cPanel a Plesk
Zdroj varuje před zranitelností CVE-2026-87886, která umožňuje lokální eskalaci oprávnění kvůli nezabezpečeným souborovým právům. Podle zdroje je tato chyba aktivně zneužívána v cílených útocích proti nasazením Acronis Backup pluginu pro cPanel a WHM.
originál: Acronis - Local privilege escalation due to insecure file permissions
-
· CSIRT Itálie (ACN) IT
Acronis: zranitelnost CVE-2026-87886 je aktivně zneužívána
Podle italského CSIRT dochází v síti k aktivnímu zneužívání zranitelnosti CVE-2026-87886, kterou již výrobce opravil. Chyba se týká zálohovacích pluginů Acronis pro platformy Plesk, cPanel a WHM a útočníkovi může umožnit zvýšení oprávnění na zasažených systémech.
originál: Acronis: rilevato sfruttamento in rete della CVE-2026-87886
-
· CISA KEV US
CISA zařadila zranitelnost v Acronis Backup na seznam aktivně zneužívaných chyb
Americká agentura CISA zařadila zranitelnost CVE-2026-87886 v produktu Acronis Backup do katalogu známých zneužívaných zranitelností. Chyba souvisí s nesprávnými výchozími oprávněními a termín pro její nápravu byl stanoven na 19. září 2026.
originál: Acronis Backup Incorrect Default Permissions Vulnerability (CVE-2026-87886)
-
· BleepingComputer US nadpis události
Acronis varuje před zneužívanou chybou v zálohovacím pluginu pro cPanel
Společnost Acronis podle zprávy upozornila na závažnou zranitelnost v linuxovém zálohovacím pluginu pro systémy cPanel, WebHost Manager a Plesk. Tato chyba umožňuje lokální eskalaci privilegií a může být již aktivně zneužívána v praxi.
originál: Acronis warns of actively exploited flaw in its cPanel backup plugin
Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0043 USD.