NG Solution Team
Cybersécurité

Acronis Backup : faille exploitée corrigée dans le plugin cPanel

Acronis Backup : mardi, Acronis a déployé des correctifs d’urgence pour une vulnérabilité dans le plugin Backup pour cPanel & WHM qui a été exploitée en conditions réelles. Le plugin Acronis Backup pour cPanel & WHM fournit des capacités de sauvegarde et de restauration au niveau disque dans les environnements de panneaux de contrôle d’hébergement.

Acronis Backup : versions concernées et exploitation

Des permissions de fichiers insuffisamment sécurisées dans l’outil de sauvegarde et dans l’extension Backup pour Plesk peuvent permettre à des attaquants d’obtenir des privilèges élevés. La vulnérabilité est référencée sous CVE-2026-87886 (score CVSS de 7.8) et a été exploitée en conditions réelles contre le plugin, mais pas contre l’extension.

“Exploitation of this vulnerability has been detected in the wild in limited, targeted attacks against Acronis Backup plugin for cPanel & WHM deployments,” indique Acronis dans son avis.

La société précise que toutes les versions Linux du plugin Backup pour cPanel & WHM antérieures à la build 1.9.3.1021 et l’extension Backup pour Plesk antérieures à la build 1.8.11.638 sont affectées. Acronis n’a pas communiqué de détails techniques sur la vulnérabilité mais exhorte les utilisateurs à mettre leurs déploiements à jour immédiatement.

Related posts

Fuite de données : l’Académie diplomatique de Corée du Sud exposée après une faille zero‑day

Jean Dupont

Pourquoi les écoles publiques d’Akron ont-elles été fermées à cause d’une faille de cybersécurité ?

Marie Martin

Tata Electronics a-t-elle subi une importante violation de données ?

Sophie Laurent

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy