CVE-2026-87886: Kritische Lücke in Acronis Backup für cPanel/ Plesk
Veröffentlicht am: 16.09.2026 um 23:53 Uhr | Redaktion boerse-global.de
Unbekannte Angreifer nutzen derzeit eine Sicherheitslücke in den Acronis-Backup-Erweiterungen für weitverbreitete Webhosting-Plattformen aktiv aus. Administratoren von Servern mit cPanel/WHM sowie Plesk sind dringend dazu aufgerufen, ihre Systeme unverzüglich auf den neuesten Stand zu bringen, um eine vollständige Kompromittierung der betroffenen Rechner zu verhindern.
Schwachstelle erlaubt vollständige Systemübernahme
Die unter der Kennung CVE-2026-87886 geführte Schwachstelle weist nach dem Common Vulnerability Scoring System einen Wert von 7.8 auf und gilt damit als hochriskant. Ursache des Problems ist nach Herstellerangaben der Fehlertyp CWE-276, welcher auf unsichere Dateiberechtigungen in den Backup-Plugins für cPanel/WHM sowie in der Plesk-Extension zurückzuführen ist.
Durch diese Fehlkonfiguration wird eine lokale Rechteausweitung ermöglicht. Angreifer benötigen für den Exploit zunächst lediglich niedrig-privilegierten Zugriff auf die zugrunde liegenden Linux-Server. Von diesem Einstiegspunkt aus können sie ihre Zugriffsrechte ausweiten, bis sie die vollständige Kontrolle über das System erlangen. Eine Interaktion durch berechtigte Nutzer ist für ein Gelingen des Angriffs nicht erforderlich.
Die Sicherheit von Linux-Servern ist für die globale Web-Infrastruktur entscheidend, doch auch private Rechner profitieren von der Stabilität dieses Systems. Erfahren Sie in diesem kostenlosen Startpaket, wie Sie Ubuntu als sichere Alternative oder Ergänzung zu Ihrem aktuellen Betriebssystem nutzen können. Vorteile von Ubuntu sofort testen
Gezielte Attacken auf cPanel-Installationen beobachtet
Nach Unternehmensangaben von Acronis wird die Sicherheitslücke gegenwärtig in vereinzelten, gezielten Attacken auf das Backup-Plugin für cPanel/WHM ausgenutzt. Das genaue Ausmaß der Vorfälle sei bislang unbekannt. Die Einschätzung einer aktiven Ausnutzung stütze sich derzeit auf einen einzelnen Bericht eines potenziell betroffenen Kunden.
In Bezug auf die Plesk-Extension habe man bisher noch keine praktischen Ausnutzungsversuche festgestellt. Zu weiteren technischen Details der Schwachstelle sowie zu den beobachteten Angriffsmustern machte Acronis keine weiterführenden Angaben.
Die Bedeutung der betroffenen Plattformen für die Internet-Infrastruktur ist jedoch beträchtlich. Dem WebPros-Report 2026 zufolge hält cPanel/WHM einen Marktanteil von 64 Prozent im Markt der Hosting-Control-Panels, während Plesk auf 31 Prozent kommt. Die Sicherheitslücke berührt damit Softwarelösungen, die gemeinsam auf einem Großteil der verwalteten Webserver weltweit im Einsatz sind.
Während Profis ihre Server gegen Rechteausweitung absichern, setzen viele IT-Experten bereits auf Linux, um maximale Kontrolle und Sicherheit zu gewährleisten. Das gratis Startpaket bietet Ihnen eine Schritt-für-Schritt-Anleitung für den risikofreien Parallel-Betrieb von Ubuntu. Kostenloses Linux-Startpaket sichern
Betroffene Versionen und verfügbare Sicherheitsupdates
Für beide betroffenen Softwarezweige stehen bereits entsprechende Aktualisierungen bereit. Verwundbar sind nach Angaben von Acronis alle cPanel/WHM-Installationen vor dem Build 1.9.3.1021 sowie Plesk-Installationen vor dem Build 1.8.11.638.
Gegen die Sicherheitslücke abgesichert sind die Systeme ab der Version 1.9.3 HF3 für das cPanel/WHM-Plugin sowie ab der Version 1.8.11 für die Plesk-Erweiterung. IT-Verantwortlichen und Webhosting-Anbietern wird geraten, die installierten Builds unverzüglich zu prüfen und die bereitgestellten Aktualisierungen einzuspielen.
Mehr zum Thema bei heise online: „Angreifer attackieren Acronis Backup für cPanel/WHM und Plesk“
