← Volver a noticias

Cybersecurity

Vulnerabilidades en Adobe Acrobat para Chrome exponen chats de WhatsApp

Un fallo en la extensión de Adobe Acrobat para Google Chrome ha expuesto los chats privados de WhatsApp. Se trata de una serie de vulnerabilidades identificadas como CVE-2026-48294 y denominadas HermeticReader. Este problema fue identificado por investigadores de seguridad de Guardio, según su publicación del 22 de julio.

Para explotar estas vulnerabilidades, el usuario que utilizaba la extensión maliciosa solo tenía que acceder a una web falsa creada por el atacante. Esto permitía a los ciberdelincuentes acceder a los chats de WhatsApp y comprometer la privacidad de la víctima.

Los atacantes podían acceder a la lista de conversaciones, nombres de contactos, mensajes, nombre de perfil y contenido de la conversación.

La extensión de Chrome permitía a cualquier página web disfrazar los comandos del atacante como mensajes internos de la extensión, activar su integración con WhatsApp y redirigir sus operaciones a una pestaña de WhatsApp con un ID de pestaña predecible, según indican los investigadores de seguridad.

Al proporcionar ese ID a la extensión, el atacante podía dirigir los comandos a la pestaña de WhatsApp Web al motor Hermes, que actúa como intermediario entre Acrobat y WhatsApp. Hermes es el motor de integración que utiliza la extensión de Adobe Acrobat para Chrome para gestionar sus interacciones con WhatsApp Web.

Los investigadores de Guardio también han mencionado que los piratas informáticos podrían secuestrar cuentas de WhatsApp, teniendo la capacidad de reemplazar el código QR de vinculación y tomar así el control de la cuenta de la víctima, aunque esto requiere que la víctima escanee el código QR sustituido.

Estas vulnerabilidades de HermeticReader identificadas como CVE-2026-48294 afectan a la versión 26.5.2.1 e inferiores de la extensión de Adobe Acrobat para Chrome. El problema ya ha sido solucionado y es necesario contar con la versión 26.5.2.3, la cual se ha distribuido automáticamente. Se recomienda asegurarse de tener esta versión para evitar estos fallos.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech