Veille / Vulnérabilité
Vulnérabilité

Une faille dans l'extension Adobe Acrobat pour Chrome expose les données WhatsApp Web

The Hacker News · 22 juillet 2026 · résumé automatique

Des chercheurs en cybersécurité ont révélé une chaîne de vulnérabilités corrigée dans l'extension Chrome d'Adobe Acrobat, utilisée par plus de 314 millions de personnes. L'exploitation de ces failles permettait de récupérer discrètement les données d'un utilisateur depuis WhatsApp Web. La vulnérabilité, nommée HermeticReader par Guardio Labs, a été référencée CVE-2026-48294 avec un score CVSS de 7,4. L'extension, développée par Adobe, est conçue pour afficher et éditer des fichiers PDF directement dans le navigateur. Adobe a publié un correctif pour neutraliser cette faille.

L'angle SOVRA

Une extension navigateur vulnérable peut servir de porte d'entrée pour des attaques ciblant des applications tierces comme WhatsApp Web. Un audit offensif de type RAID sur les composants applicatifs et navigateur permet de détecter ces chaînes de vulnérabilités avant leur exploitation en conditions réelles.

Lire l'article original sur The Hacker News
← Toute la veille