Acronis повідомила про небезпечну вразливість у своїх плагінах резервного копіювання для cPanel, WebHost Manager та Plesk. Компанія має дані про можливе використання проблеми в обмежених цільових атаках і радить адміністраторам негайно встановити виправлення.

Вразливість має ідентифікатор CVE-2026-87886 та оцінку 7,8 бала. Вона стосується Linux-систем і дозволяє локальному користувачеві з невисокими правами підвищити рівень привілеїв на вразливому сервері.
Плагіни Acronis інтегруються з панелями керування хостингом і дають адміністраторам можливість створювати та відновлювати резервні копії сайтів, файлів, баз даних, поштових скриньок та облікових записів безпосередньо з cPanel або Plesk.
У разі успішної експлуатації зловмисник може отримати розширені права, що потенційно дає доступ до конфіденційних даних, можливість змінювати інформацію або порушувати роботу системи. Для спрацювання помилки не потрібна додаткова взаємодія користувача.
Acronis поки не розкриває технічні деталі проблеми. Компанія пояснює це бажанням дати адміністраторам час на оновлення до того, як з’явиться достатньо інформації для ширшого відтворення атаки.
За заявою Acronis, ознаки експлуатації були виявлені у «обмежених цільових атаках» проти плагіна Acronis Backup для cPanel & WHM. Водночас оцінка базується на одному повідомленні від клієнта, чия система могла постраждати.
Уразливими є збірки Acronis Backup plugin for cPanel & WHM, старіші за 1.9.3.1021. Виправлення входить до версії 1.9.3 HF3. Для Acronis Backup extension for Plesk уразливими є збірки до 1.8.11.638, а виправлена версія має номер 1.8.11.
Компанія не оприлюднила окремих індикаторів компрометації та не повідомила, коли саме відбувалися атаки або яких наслідків змогли досягти зловмисники, окрім можливості підвищення привілеїв. Усі користувачі інтеграцій Acronis для cPanel, WHM і Plesk мають перейти на актуальні збірки.

3463