Vulnerabilidad Crítica en el Plugin de Acronis para WordPress
Recientemente, se ha alertado sobre una vulnerabilidad de alta gravedad en el plugin de Acronis para WordPress, específicamente en su versión destinada a cPanel y Web Host Manager (WHM). Esta vulnerabilidad, identificada como CVE-2026-87886, presenta un riesgo significativo para los sitios que utilizan este plugin, ya que permite la escalación de privilegios debido a permisos de archivo inseguros.
Detalles de la Vulnerabilidad
La vulnerabilidad ha sido explotada en ataques dirigidos, lo que aumenta la urgencia de aplicar las actualizaciones necesarias. Los administradores de sitios WordPress que utilicen el plugin de Acronis deben actuar con rapidez para mitigar el riesgo asociado.
Ficha técnica de la vulnerabilidad
- ID de Vulnerabilidad: CVE-2026-87886
- Severidad: Alta (CVSS 7.8)
- Tipo: Escalación de privilegios local
- Versiones Afectadas: Acronis Backup plugin para cPanel y WHM (Linux)
Recomendaciones de Seguridad
Para proteger su sitio WordPress, se recomienda a los administradores que:
- Actualicen el plugin de Acronis a la última versión disponible.
- Revisen los permisos de archivo en sus instalaciones de WordPress para asegurarse de que sean seguros.
- Implementen medidas de seguridad adicionales, como firewalls y monitoreo de actividad sospechosa.
Fuentes consultadas
Para más información sobre cómo proteger su sitio WordPress frente a vulnerabilidades, no dude en contactarnos o solicitar un análisis web en SeguridadWP.es.