Backup und Wiederherstellung

Schwachstellen bei Acronis: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

54 Schwachstellenmeldungen in diesem Bestand sind Produkten von Acronis zugeordnet. Sie reichen von August 2023 bis Juni 2026. Eine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Ein weiterer Registereintrag nennt Acronis, ohne eines seiner Produkte als betroffen zu benennen, und bleibt deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

54

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

1

im CISA-Katalog geführt

Als kritisch eingestuft

1

Einstufung des Registers

Zuletzt geprüft

24. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Acronis bindet, über einen Verweis auf eine Adresse des Anbieters, über Acronis als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

Ein Eintrag hat diese Hürde nicht genommen und wird nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

53 der 54 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • CVE-2023-45249criticalAktiv ausgenutzt29. Juli 2024

    Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability

  • CVE-2026-44682highCVSS 7.303. Juni 2026

    Local privilege escalation due to DLL hijacking vulnerability.

  • CVE-2026-42061highCVSS 7.303. Juni 2026

    Local privilege escalation due to excessive permissions assigned to child processes.

  • CVE-2026-50033highCVSS 7.303. Juni 2026

    Local privilege escalation due to DLL hijacking vulnerability.

  • CVE-2026-44609highCVSS 7.303. Juni 2026

    Local privilege escalation due to EXE hijacking vulnerability.

  • WID-SEC-2026-1322highCVSS 9.930. Apr. 2026

    Affected products: Acronis Cyber Protect

  • CVE-2026-41220highCVSS 7.829. Apr. 2026

    Local privilege escalation due to improper input validation.

  • CVE-2026-41952highCVSS 7.829. Apr. 2026

    Local privilege escalation due to improper input validation.

  • CVE-2026-25852mediumCVSS 6.729. Apr. 2026

    Local privilege escalation due to DLL hijacking vulnerability.

  • CVE-2026-33092highCVSS 7.810. Apr. 2026

    Local privilege escalation due to improper handling of environment variables.

  • CVE-2026-33271mediumCVSS 6.702. Apr. 2026

    Local privilege escalation due to insecure folder permissions.

  • CVE-2026-27774mediumCVSS 6.702. Apr. 2026

    Local privilege escalation due to DLL hijacking vulnerability.

  • CVE-2026-28728mediumCVSS 6.702. Apr. 2026

    Local privilege escalation due to DLL hijacking vulnerability.

  • WID-SEC-2026-0620highCVSS 8.106. März 2026

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-1690lowCVSS 4.406. März 2026

    Affected products: Acronis Cyber Protect

  • CVE-2026-28719mediumCVSS 4.305. März 2026

    Unauthorized resource manipulation due to improper authorization checks.

  • CVE-2026-28718mediumCVSS 5.305. März 2026

    Denial of service due to insufficient input validation in authentication logging.

  • CVE-2026-28716mediumCVSS 4.405. März 2026

    Information disclosure and manipulation due to improper authorization checks.

  • CVE-2026-28715mediumCVSS 6.505. März 2026

    Sensitive information disclosure due to improper authorization checks.

  • CVE-2026-28714mediumCVSS 4.805. März 2026

    Unnecessary transmission of sensitive cryptographic material.

  • CVE-2026-28727highCVSS 7.805. März 2026

    Local privilege escalation due to insecure Unix socket permissions.

  • CVE-2025-7779highCVSS 8.830. Sept. 2025

    Local privilege escalation due to insecure XPC service configuration.

  • CVE-2025-11178highCVSS 7.330. Sept. 2025

    Local privilege escalation due to DLL hijacking vulnerability.

  • WID-SEC-2025-1924mediumCVSS 7.829. Aug. 2025

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-1610mediumCVSS 7.329. Aug. 2025

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-1249highCVSS 10.005. Juni 2025

    Affected products: Acronis Cyber Protect

  • CVE-2025-30415highCVSS 7.504. Juni 2025

    Denial of service due to improper handling of malformed input.

  • WID-SEC-2025-1199mediumCVSS 7.530. Mai 2025

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-0884mediumCVSS 6.725. Apr. 2025

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-0642mediumCVSS 6.327. März 2025

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-0447mediumCVSS 7.327. Feb. 2025

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-0248mediumCVSS 6.603. Feb. 2025

    Affected products: Acronis Cyber Protect

  • WID-SEC-2025-0005mediumCVSS 7.303. Jan. 2025

    Affected products: Acronis Cyber Protect

  • CVE-2024-49385mediumCVSS 5.502. Jan. 2025

    Sensitive information disclosure due to insecure folder permissions.

  • CVE-2024-55538mediumCVSS 4.002. Jan. 2025

    Sensitive information disclosure due to missing authentication.

  • WID-SEC-2024-3747lowCVSS 2.524. Dez. 2024

    Affected products: Acronis Cyber Protect

  • WID-SEC-2024-3568mediumCVSS 7.302. Dez. 2024

    Affected products: Acronis Cyber Protect

  • WID-SEC-2024-0657mediumCVSS 7.325. Nov. 2024

    Affected products: Acronis Cyber Protect

  • WID-SEC-2024-3400mediumCVSS 5.512. Nov. 2024

    Affected products: Acronis Cyber Backup

  • WID-SEC-2024-3181mediumCVSS 5.415. Okt. 2024

    Affected products: Acronis Cyber Protect

  • CVE-2024-34013highCVSS 7.818. Juli 2024

    Local privilege escalation due to OS command injection vulnerability.

  • WID-SEC-2024-0996highCVSS 8.230. Apr. 2024

    Affected products: Acronis Cyber Protect

  • CVE-2024-34010highCVSS 8.229. Apr. 2024

    Local privilege escalation due to unquoted search path vulnerability.

  • WID-SEC-2024-0493mediumCVSS 7.328. Feb. 2024

    Affected products: Acronis Cyber Protect

  • WID-SEC-2023-3157lowCVSS 3.315. Dez. 2023

    Affected products: Acronis Cyber Protect

  • WID-SEC-2023-3109mediumCVSS 7.312. Dez. 2023

    Affected products: Acronis Cyber Protect

  • CVE-2023-48677highCVSS 7.312. Dez. 2023

    Local privilege escalation due to DLL hijacking vulnerability.

  • WID-SEC-2023-2966lowCVSS 3.320. Nov. 2023

    Affected products: Acronis Cyber Protect

  • WID-SEC-2023-2582mediumCVSS 7.306. Okt. 2023

    Affected products: Acronis Cyber Protect

  • WID-SEC-2023-2563mediumCVSS 7.805. Okt. 2023

    Affected products: Acronis Cyber Protect Home Office

  • CVE-2023-44208highCVSS 7.804. Okt. 2023

    Sensitive information disclosure and manipulation due to missing authorization.

  • CVE-2023-5042mediumCVSS 5.520. Sept. 2023

    Sensitive information disclosure due to insecure folder permissions.

  • CVE-2022-46869highCVSS 7.331. Aug. 2023

    Local privilege escalation during installation due to improper soft link handling.

  • CVE-2023-41743highCVSS 8.831. Aug. 2023

    Local privilege escalation due to insecure driver communication port permissions.

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union2903. Juni 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik Deutschland2530. Apr. 2026
Katalog bekannt ausgenutzter SchwachstellenCISA, Vereinigte Staaten129. Juli 2024

Die Zahlen hier sind die rohen Registertreffer zu Acronis, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat Acronis?

54 Meldungen in diesem Bestand sind von einem Register einem Produkt von Acronis zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von Acronis aktiv ausgenutzt?

Einer der 54 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen, der Lücken mit bestätigter Ausnutzung in freier Wildbahn führt. Er steht in der Liste oben an erster Stelle. Ob er Ihre Installation betrifft, hängt an den Versionen und Komponenten, die Sie betreiben.

Warum zeigt diese Seite weniger CVEs zu Acronis als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. Ein Registereintrag nennt Acronis, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu Acronis auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland; Katalog bekannt ausgenutzter Schwachstellen, betrieben von CISA, Vereinigte Staaten. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass Acronis unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu Acronis, samt Quellen und offenen Fragen

Acronis Schwachstellen: alle 54 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign