CISA вписа на 16 септември три уязвимости, които вече се ползват в атаки, със срок за поправка 19 септември. Най-близо до малкия бизнес е третата - плъгинът за архиви в контролните панели на хостинга.
- CVE-2026-76460 в Cisco ISE: заобикаляне на автентикацията без акаунт, оценка 10.0, активна експлоатация.
- CVE-2026-58704 в модема на Pixel: поправено в нивото на защита 2026-09-05.
- CVE-2026-87886 в Acronis Backup за cPanel & WHM, Plesk и DirectAdmin: локално повишаване на права, вече ползвано в ограничени, целеви атаки срещу cPanel & WHM.
Каталогът на CISA с експлоатираните уязвимости е най-скучният документ в сигурността и най-полезният. В него влиза само това, което вече се ползва в атаки.
В сряда влязоха три наведнъж, от три различни свята: мрежово оборудване на големи компании, телефон в джоба и панел за хостинг, на който стоят сайтове на малки фирми.
Кое за кого е
Cisco ISE е за мрежовите отдели на големите. Ако имаш такъв, вече знаеш. Оценка 10 от 10 и активна експлоатация не оставят място за разговор, само за прозорец за поддръжка тази нощ.
Pixel е най-лесният за поправка и най-лесният за подценяване. Обновлението е готово за всички поддържани модели. Отвори настройките и провери дали нивото на защита е 2026-09-05 или по-ново, отнема десет секунди.
Третият е тихият. Плъгинът на Acronis стои в контролния панел на хостинга, там, където собственикът на сайт почти не поглежда. Уязвимостта е локална, тоест нападателят първо трябва да има някакъв достъп до сървъра. На споделен хостинг обаче на една машина живеят много акаунти, и един слаб е достатъчен за начало.
Ако държиш сървър с cPanel, Plesk или DirectAdmin и ползваш архивите на Acronis, провери версията на плъгина днес. Ако хостингът ти се управлява от друг, питай го с номера на уязвимостта в ръка и искай версия, не обещание.