Navegación

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

fuente: https://thehackernews.com/2026/07/adobe-acrobat-extension-flaw-let.html

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta con más de 314 millones de usuarios. Dicha vulnerabilidad, de haber sido explotada, podría haber facilitado el secuestro silencioso de los datos de WhatsApp de un usuario.

Guardio Labs ha denominado a esta vulnerabilidad HermeticReader. Su identificador oficial es CVE-2026-48294 (puntuación CVSS: 7.4), y se describe como una vulnerabilidad de divulgación de datos de origen cruzado de la clase UXSS (Universal Cross-Site Scripting). Afecta a todas las versiones de la extensión (ID: efaidnbmnnnibpcajpcglclefindmkaj) anteriores a la versión 26.5.2.2 inclusive.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Fallo de Composer expone claves SSH y archivos sensibles.

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...

Leer artículo →
01 DE SEPTIEMBRE, 2026

Los atacantes explotan vulnerabilidades críticas de Langflow y Rails en el sondeo de credenciales y la actividad de comando y control (C2).

Según nuevos hallazgos de VulnCheck, ciberdelincuentes están explotando dos fallos críticos que afectan a Langflow y Ruby on Rails. Las vulnerabilidades en cues...

Leer artículo →
01 DE SEPTIEMBRE, 2026

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecu...

Leer artículo →