[TLP:CLEAR] Acronis opravuje 1 aktivně zneužívanou zranitelnost
Acronis opravuje vysoce závažnou zranitelnost v zálohovacím pluginu pro cPanel & WHM (1.9.3 HF3) a rozšíření pro Plesk (1.8.11) na Linuxu; u pluginu pro cPanel & WHM bylo zaznamenáno aktivní zneužívání [1].
Autentizovanému lokálnímu útočníkovi je kvůli nezabezpečeným oprávněním souborů umožněno eskalovat svá oprávnění [1].
Zranitelnost se nachází v produktech:
- Acronis Backup plugin for cPanel & WHM (Linux) ve verzích <build 1.9.3.1021
- Acronis Backup extension for Plesk (Linux) ve verzích <build 1.8.11.638
CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
Za CESNET-CERTS Michaela Jarošová dne 16. 9. 2026.