Acronis warnt seine Kunden vor einer aktiv ausgenutzten Schwachstelle im Backup-Plugin für cPanel und Web Host Manager (WHM). Der Fehler wird unter CVE-2026-87886 geführt, erhält einen CVSS-Wert von 7,8 und gilt damit als hochgradig kritisch.

Technisch handelt es sich um eine lokale Rechteausweitung, die auf unsicher gesetzte Dateiberechtigungen zurückgeht. Ein Angreifer mit niedrigen Privilegien kann auf einer betroffenen Linux-Version seine Rechte anheben und in der Folge unbefugte Aktionen durchführen oder beliebigen Code ausführen. Betroffen sind laut Acronis Vertraulichkeit und Integrität der Anwendung.

Deutlich wird der Hersteller in seinem Hinweis zur Version 1.9.3 HF3: Das Update behebe eine Schwachstelle mit hohem Schweregrad und solle von allen Nutzern sofort eingespielt werden. Zugleich bestätigt Acronis, dass eine Ausnutzung der Lücke in freier Wildbahn beobachtet wurde – in begrenzten, gezielten Angriffen.

Anzeige

Über die Hintergründe ist bislang wenig bekannt. Acronis nennt weder technische Details zur Schwachstelle noch Angaben dazu, wer hinter den Angriffen steht oder welche Ziele damit verfolgt werden. Auch der Zeitpunkt, zu dem die Aktivitäten entdeckt wurden, und der Beginn der Ausnutzung bleiben offen.

The Hacker News hat Acronis um eine Stellungnahme gebeten. Kunden des Backup-Plugins wird geraten, die verfügbaren Aktualisierungen so schnell wie möglich einzuspielen.