Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-87886

Опубликовано: 17 сент. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Local privilege escalation due to insecure file permissions. The following products are affected: Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) before build 1.8.11.638, Acronis Backup plugin for DirectAdmin (Linux) before build 1.2.3.238.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:acronis:acronis_backup:*:*:*:*:*:directadmin:*:*
Версия до 1.2.3 (исключая)
cpe:2.3:a:acronis:acronis_backup:*:*:*:*:*:plesk:*:*
Версия до 1.8.11 (исключая)
cpe:2.3:a:acronis:acronis_backup:*:*:*:*:*:cpanel:*:*
Версия до 1.9.3 (исключая)
cpe:2.3:a:acronis:acronis_backup:1.9.3:-:*:*:*:cpanel:*:*
cpe:2.3:a:acronis:acronis_backup:1.9.3:hotfix1:*:*:*:cpanel:*:*
cpe:2.3:a:acronis:acronis_backup:1.9.3:hotfix2:*:*:*:cpanel:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00254
Низкий

7.8 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.8
github
6 дней назад

Local privilege escalation due to insecure file permissions. The following products are affected: Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) before build 1.8.11.638, Acronis Backup plugin for DirectAdmin (Linux) before build 1.2.3.238.

CVSS3: 8.8
fstec
13 дней назад

Уязвимость плагина резервного копирования и восстановления данных на компьютерах и серверах Acronis Backup программных средств cPanel & WHM, Plesk, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 17%
0.00254
Низкий

7.8 High

CVSS3

Дефекты

CWE-276