CVE-2026-87886
Lokale Rechteausweitung aufgrund unsicherer Dateiberechtigungen. Die folgenden Produkte sind betroffen: Acronis Backup plugin for cPanel & WHM (Linux) vor Build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) vor Build 1.8.11.638, Acronis Backup plugin for DirectAdmin (Linux) vor Build 1.2.3.238.
Aktiv ausgenutzt
- Seit dem 16. Sept. 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 19. Sept. 2026 beheben (BOD 22-01)
- Angegriffen 3 Tage bevor die Schwachstelle öffentlich wurde
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 16. Sept. 2026 15. Sept. 2026
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| acronis | acronis backup | < 1.2.3 |
| linux | linux kernel | - |
Verwandte Artikel
SchwachstellenAcronis warnt vor ausgenutzter Schwachstelle zur Rechteausweitung im cPanel-Backup-Plugin
Acronis warnt vor ausgenutzter Rechteausweitung CVE-2026-87886 in cPanel & Plesk Backup-Plugins. CVSS 7,8 – Update auf 1.9.3 HF3 empfohlen.
SchwachstellenAuthentifizierungsfehler in der Cisco ISE API eröffnet Remote-Zugriff mit Root-Rechten
Kritische Cisco-ISE Zero-Day CVE-2026-76460 (CVSS 10) erlaubt Root-Zugriff ohne Login. Infos zu betroffenen Versionen, Patches und CISA-Frist.
SchwachstellenDrei ausgenutzte Linux-Kernel-Schwachstellen lösen sofortige CISA-Patchfrist aus
CISA warnt vor drei aktiv ausgenutzten Linux-Kernel-Lücken. Der Artikel erklärt Risiken, betroffene Komponenten und erforderliche Patchstände.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.