Navegación

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

fuente: https://thehackernews.com/2026/07/adobe-acrobat-extension-flaw-let.html

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta con más de 314 millones de usuarios. Dicha vulnerabilidad, de haber sido explotada, podría haber facilitado el secuestro silencioso de los datos de WhatsApp de un usuario.

Guardio Labs ha denominado a esta vulnerabilidad HermeticReader. Su identificador oficial es CVE-2026-48294 (puntuación CVSS: 7.4), y se describe como una vulnerabilidad de divulgación de datos de origen cruzado de la clase UXSS (Universal Cross-Site Scripting). Afecta a todas las versiones de la extensión (ID: efaidnbmnnnibpcajpcglclefindmkaj) anteriores a la versión 26.5.2.2 inclusive.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Adobe corrige una vulnerabilidad de día cero en Magento que permitía desplegar una puerta trasera en Rust y un shell web PHP.

Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha s...

Leer artículo
08 DE SEPTIEMBRE, 2026

Un nuevo ataque de InjectEave permite a los hackers recuperar el audio que se reproduce en auriculares desde una distancia de 30 metros.

Investigadores han presentado un novedoso ataque electromagnético (EM) llamado InjectEave que permite a un atacante interceptar el audio que se reproduce a trav...

Leer artículo
08 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad pública de prueba de concepto para eludir el proxy de autenticación de Rclone.

Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas per...

Leer artículo