آسیب پذیری با شناسه ی CVE-2026-87886 در افزونه ی پشتیبان گیری شرکت Acronis گزارش و اصلاح شده که به مهاجم با امتیاز پایین امکان افزایش روی سرور لینوکسی رو میده. مهاجم بدون تعامل کاربر، میتونه به داده های حساس دسترسی داشته باشه یا اونارو تغییر بده.
ابزارهای cPanel & WHM و Plesk توسط شرکتهای میزبانی وب و مدیران سرور برای مدیریت وبسایتها و سرورها از طریق رابطهای گرافیکی استفاده میشن. افزونههای پشتیبانگیری Acronis، پنل کنترل میزبانی رو به زیرساخت این شرکت متصل میکنن و به مدیران اجازه میدن وبسایتها، فایلها، پایگاههای داده، صندوقهای پستی و حسابهای میزبانی رو از داخل رابطهای cPanel و Plesk پشتیبانگیری و بازیابی کنن.
#cve
A Hunter