CVE-2026-87886: небезопасные права файлов в плагинах Acronis для cPanel и Plesk
CERT-In выпустила предупреждение CIVN-2026-0466 о повышении привилегий в плагине Acronis Backup для cPanel & WHM и расширении для Plesk из-за небезопасных прав доступа к файлам. Уязвимы сборки до 1.9.3.1021 и 1.8.11.638, исправление — в обновлении по рекомендации Acronis SEC-10986.
- Уязвимость позволяет локальному пользователю повысить привилегии и выполнить код на хостинге
- Затронуты сборки плагина cPanel & WHM до 1.9.3.1021 и Plesk до 1.8.11.638
- CERT-In присвоила проблеме высокий уровень опасности 18 сентября 2026 года
- Публичных эксплойтов нет, но нужен первоначальный доступ к хосту
Читать дальше
Безопасность