En septembre 2024, une vulnérabilité critique CVE-2024-8767 (note de 9,9 au CVSS) a été identifiée, touchant les plugins Acronis Backup sur les plateformes cPanel, WHM, Plesk et DirectAdmin fonctionnant sous Linux. Le problème réside dans des privilèges excessifs, permettant aux attaquants de divulguer et de modifier à distance des données sensibles, ainsi que d'effectuer des opérations non autorisées. La vulnérabilité touche les versions des plugins jusqu'à 619 (cPanel), 555 (Plesk) et 147 (DirectAdmin). L'importance de la mise à jour ne doit pas être sous-estimée : les utilisateurs qui n'appliquent pas les correctifs risquent une compromission totale de leur système.
Les experts en sécurité recommandent vivement de mettre à jour les systèmes dès que possible, en particulier si les plugins Acronis Backup sont utilisés pour protéger des données critiques.
Source : linux.org.ru
