Acronis Backup Plugins Local Priv Esc (before 1.9.3.1021)
CVE-2026-87886 Published on September 17, 2026

Local privilege escalation due to insecure file permissions. The following products are affected: Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) before build 1.8.11.638, Acronis Backup plugin for DirectAdmin (Linux) before build 1.2.3.238.

Vendor Advisory NVD

Known Exploited Vulnerability

This Acronis Backup Incorrect Default Permissions Vulnerability is part of CISA's list of Known Exploited Vulnerabilities. Acronis Backup plugin for cPanel & WHM and extension for Plesk contains an incorrect default permissions vulnerability that could allow for privilege escalation.

The following remediation steps are recommended / required by September 19, 2026: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicab

Weakness Type

Incorrect Default Permissions

During installation, installed file permissions are set to allow anyone to modify those files.


Affected Versions

Acronis Backup plugin for cPanel & WHM: Acronis Backup extension for Plesk: Acronis Backup plugin for DirectAdmin: