Acronis : faille activement exploitée dans son plugin backup cPanel

16 septembre 2026 · Cybersécurité

Acronis a divulgué une vulnérabilité de haute sévérité (CVE-2026-87886, score 7.8) dans son plugin de sauvegarde pour cPanel, WHM et Plesk, permettant une escalade de privilèges locale sur Linux. La faille est activement exploitée dans la nature, dans des attaques ciblées limitées, selon un signalement client. Des correctifs sont disponibles et les utilisateurs sont invités à mettre à jour immédiatement.

Impact marchés

Secteur cybersécurité et hébergement web concerné. Acronis est une entreprise privée (non cotée). Les hébergeurs utilisant cPanel/WHM ou Plesk avec le plugin Acronis sont exposés. Risque pour les fournisseurs d'hébergement mutualisé à grande échelle.

Opportunités

Opportunité pour les éditeurs de solutions de cybersécurité alternatives (sauvegarde, gestion des vulnérabilités). Risque pour les opérateurs d'hébergement non patchés exposés à des compromissions de serveurs. Surveiller l'évolution de l'exploitation si elle s'étend.

Source originale