Navegación

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

fuente: https://thehackernews.com/2026/07/adobe-acrobat-extension-flaw-let.html

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta con más de 314 millones de usuarios. Dicha vulnerabilidad, de haber sido explotada, podría haber facilitado el secuestro silencioso de los datos de WhatsApp de un usuario.

Guardio Labs ha denominado a esta vulnerabilidad HermeticReader. Su identificador oficial es CVE-2026-48294 (puntuación CVSS: 7.4), y se describe como una vulnerabilidad de divulgación de datos de origen cruzado de la clase UXSS (Universal Cross-Site Scripting). Afecta a todas las versiones de la extensión (ID: efaidnbmnnnibpcajpcglclefindmkaj) anteriores a la versión 26.5.2.2 inclusive.

Últimas noticias

31 DE JULIO, 2026

La optimización de la aplicación Wintoys reduce drásticamente el uso de memoria.

Si bien Windows 11 acumula continuamente configuraciones nativas, las utilidades de terceros se esfuerzan por consolidar la administración del sistema en una in...

Leer artículo
31 DE JULIO, 2026

Vulnerabilidades de IBM WebSphere (CVSS 9.8) que permiten la ejecución remota de código (RCE).

IBM reveló cuatro vulnerabilidades en IBM WebSphere a finales de julio de 2026. Dos de ellas, CVE-2026-14512 y CVE-2026-14446, obtuvieron una puntuación CVSS de...

Leer artículo
31 DE JULIO, 2026

Google Earth Nano Banana 2: ¿Una peligrosa mezcla de realidad y ficción?

Google anunció recientemente una actualización impactante: la integración de su potente modelo de generación de imágenes por IA, Nano Banana 2, directamente en...

Leer artículo