Un fallo en la extensión de Adobe Acrobat para Chrome expuso datos de WhatsApp Web

Fuentes: Un fallo en la extensión de Adobe Acrobat para Chrome expuso datos de WhatsApp WebT3clickbait

Una vulnerabilidad en la extensión oficial de Adobe Acrobat para Chrome, bautizada como HermeticReader (CVE-2026-48294) e identificada por los investigadores de Guardio Labs, permitía a un atacante acceder a datos privados de WhatsApp Web mediante la simple visita a una página web maliciosa. El fallo afectaba a las versiones 26.5.2.2 y anteriores de la extensión y no comprometía el cifrado de extremo a extremo de WhatsApp, sino los permisos especiales que la extensión de Adobe posee dentro del navegador. El ataque requería tres condiciones simultáneas: usar Google Chrome u otro navegador basado en Chromium con la versión vulnerable instalada, tener abierta una sesión de WhatsApp Web y visitar una web maliciosa que podía suplantar, por ejemplo, un resultado de búsqueda de Google. La página activaba un componente interno llamado Hermes, responsable de la integración con WhatsApp, lo que permitía inyectar código en la pestaña del servicio y acceder a la lista de conversaciones, nombres de contactos, perfiles y el contenido del chat abierto en ese momento, sin instalar malware ni robar contraseñas. Adobe fue notificada a principios de junio de 2026 y publicó la versión 26.5.2.3, que corrige el problema. Los expertos recomiendan mantener todas las extensiones actualizadas, eliminar las que no sean necesarias o de dudosa procedencia y revisar periódicamente los dispositivos vinculados a la cuenta.