Error en la extensión de Chrome de Adobe Acrobat permitió el robo silencioso de datos de WhatsApp
Resumen
Se descubrió una vulnerabilidad en la extensión de Chrome de Adobe Acrobat que permitía a los atacantes robar chats, contactos y perfil de WhatsApp de los usuarios que visitaban una página web maliciosa. La vulnerabilidad, conocida como HermeticReader, fue parcheada por Adobe con el identificador CVE-2026-48294. Esta falla permitía a cualquier página web controlada por un atacante robar datos de WhatsApp de manera silenciosa.
Adobe patched CVE-2026-48294, a flaw in Adobe Acrobat Chrome extension that could let attackers steal WhatsApp Web chats by luring users to a webpage. Guardio Labs researcher Shaked Biner disclosed HermeticReader, a vulnerability chain in the Adobe Acrobat Chrome extension that allowed any attacker-controlled webpage to silently steal a visitor’s WhatsApp chats, contacts, profile name, […]