๐ฅ This vulnerability is being actively exploited in the wild (CISA Known Exploited Vulnerabilities catalog)
CVE-2026-87886: Acronis Backup Incorrect Default Permissions Vulnerability
Summary
Acronis Backup, a plugin for cPanel & WHM and extension for Plesk, has a vulnerability where it uses incorrect default permissions that could allow privilege escalation (gaining unauthorized higher-level access to a system). This vulnerability is currently being exploited by attackers in real-world attacks.
Solution / Mitigation
Apply mitigations according to vendor instructions at https://security-advisory.acronis.com/advisories/SEC-10986, following CISA's BOD 26-04 guidance for prioritizing security updates. If mitigations are unavailable, discontinue use of the product. The deadline for action is 2026-09-19.
Vulnerability Details
EPSS: 0.0%
Yes
๐ฅ Actively Exploited
September 15, 2026
Classification
Taxonomy References
Original source: https://nvd.nist.gov/vuln/detail/CVE-2026-87886
First tracked: September 16, 2026 at 08:00 PM
Classified by LLM (prompt v3) ยท confidence: 95%