Acronis Backup Plugins Local Priv Esc (before 1.9.3.1021)
CVE-2026-87886 Published on September 17, 2026
Local privilege escalation due to insecure file permissions. The following products are affected: Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) before build 1.8.11.638, Acronis Backup plugin for DirectAdmin (Linux) before build 1.2.3.238.
Known Exploited Vulnerability
This Acronis Backup Incorrect Default Permissions Vulnerability is part of CISA's list of Known Exploited Vulnerabilities. Acronis Backup plugin for cPanel & WHM and extension for Plesk contains an incorrect default permissions vulnerability that could allow for privilege escalation.
The following remediation steps are recommended / required by September 19, 2026: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicab
Weakness Type
Incorrect Default Permissions
During installation, installed file permissions are set to allow anyone to modify those files.
Affected Versions
Acronis Backup plugin for cPanel & WHM:- Version unspecified and below 1.9.3.1021 is affected.
- Version unspecified and below 1.8.11.638 is affected.
- Version unspecified and below 1.2.3.238 is affected.