Exploited Vulnerabilities Daily
🌐 English

← All new entries

CVE-2026-87886: Acronis Backup

Acronis Backup plugin for cPanel & WHM and extension for Plesk contains an incorrect default permissions vulnerability that could allow for privilege escalation.

Vendor
Acronis
Product
Backup
Vulnerability
Acronis Backup Incorrect Default Permissions Vulnerability
Date added
Sep 16, 2026
CISA due date (U.S. federal agencies)
Sep 19, 2026
Known ransomware campaign use
Unknown
Weakness (CWE)
CWE-276

References

This site summarizes CISA's catalog for information only. It is not security advice — follow your vendor's guidance and official advisories.

Last updated: · Catalog version 2026.10.02