{"id":203875,"date":"2026-07-23T12:06:39","date_gmt":"2026-07-23T12:06:39","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/23\/un-fallo-en-adobe-acrobat-para-chrome-ha-expuesto-los-chats-de-whatsapp\/"},"modified":"2026-07-23T12:06:39","modified_gmt":"2026-07-23T12:06:39","slug":"un-fallo-en-adobe-acrobat-para-chrome-ha-expuesto-los-chats-de-whatsapp","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/23\/un-fallo-en-adobe-acrobat-para-chrome-ha-expuesto-los-chats-de-whatsapp\/","title":{"rendered":"Un fallo en Adobe Acrobat para Chrome ha expuesto los chats de WhatsApp"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/07\/imagen-malware.jpg\"><\/p>\n<p>Un fallo en la <strong>extensi\u00f3n de Adobe Acrobat<\/strong> para Google Chrome ha expuesto los chats privados de WhatsApp. Se trata de una serie de vulnerabilidades identificadas como <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-48294\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">CVE-2026-48294<\/a> y denominadas <strong>HermeticReader<\/strong>. Este problema fue identificado por parte de investigadores de seguridad de Guardio, como puedes ver en su <a href=\"https:\/\/guard.io\/labs\/hermeticreader---the-vulnerability-that-turned-adobe-300m-install-extension-into-a-full-whatsapp-takeover\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicaci\u00f3n con fecha de 22 de julio<\/a>.<\/p>\n<p>Para explotar estas vulnerabilidades, el usuario que utilizaba la <strong>extensi\u00f3n maliciosa<\/strong> solo ten\u00eda que acceder a la web falsa creada por el atacante. Solo con esto, los ciberdelincuentes podr\u00edan tener acceso a los chats de WhatsApp y comprometer la privacidad de la v\u00edctima.<\/p>\n<h2>Problema en la extensi\u00f3n de Adobe Acrobat<\/h2>\n<p>Los atacantes pod\u00edan tener acceso a todo esto:<\/p>\n<ul>\n<li>Lista de conversaciones.<\/li>\n<li>Nombres de contactos.<\/li>\n<li>Mensajes.<\/li>\n<li>Nombre de perfil.<\/li>\n<li>Contenido de la conversaci\u00f3n.<\/li>\n<\/ul>\n<p>Esta extensi\u00f3n de Chrome permit\u00eda a cualquier p\u00e1gina web disfrazar los comandos del atacante como mensajes internos de la extensi\u00f3n, <strong>activar su integraci\u00f3n con WhatsApp<\/strong> y redirigir sus operaciones a una pesta\u00f1a de WhatsApp con un ID de pesta\u00f1a predecible, seg\u00fan indican los investigadores de seguridad.<\/p>\n<p>Al proporcionar ese ID a la extensi\u00f3n, el atacante pod\u00eda dirigir los comandos a la pesta\u00f1a de WhatsApp Web al <strong>motor Hermes<\/strong>, que act\u00faa como intermediario entre Acrobat y WhatsApp. Hermes es el motor de integraci\u00f3n que utiliza la extensi\u00f3n de Adobe Acrobat para Chrome para gestionar sus interacciones con WhatsApp Web.<\/p>\n<p>Los investigadores de <strong>Guardio<\/strong> tambi\u00e9n han mencionado que los piratas inform\u00e1ticos podr\u00edan secuestrar cuentas de WhatsApp. Tendr\u00edan la capacidad de reemplazar el c\u00f3digo QR de vinculaci\u00f3n y tomar as\u00ed el control de la cuenta de la v\u00edctima. Eso s\u00ed, esto requiere que, previamente, la v\u00edctima escanee el c\u00f3digo QR sustituido.<\/p>\n<h2>Soluci\u00f3n al problema<\/h2>\n<p>Estas vulnerabilidades de HermeticReader identificadas como CVE-2026-48294 afectan a la <strong>versi\u00f3n 26.5.2.1<\/strong> e inferiores de la extensi\u00f3n de Adobe Acrobat para Chrome. El problema ya est\u00e1 solucionado y <strong>basta con tener la versi\u00f3n 26.5.2.3<\/strong>, la cual se ha distribuido autom\u00e1ticamente. Es recomendable que te asegures de tener esta versi\u00f3n y evitar as\u00ed estos fallos.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un fallo en la extensi\u00f3n de Adobe Acrobat para Google Chrome ha expuesto los chats privados de WhatsApp. Se trata de una serie de vulnerabilidades identificadas como CVE-2026-48294 y denominadas HermeticReader. Este problema fue identificado por parte de investigadores de seguridad de Guardio, como puedes ver en su publicaci\u00f3n con fecha de 22 de julio. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/203875"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=203875"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/203875\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=203875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=203875"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=203875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}