Lek in Adobe Acrobat Chrome-extensie geeft sites toegang tot WhatsApp Web

woensdag, 22 juli 2026 (16:09) - Security.NL

In dit artikel:

Een kwetsbaarheid in de Adobe Acrobat-browserextensie voor Google Chrome kon aanvallers via malafide websites laten meekijken met WhatsApp Web-gesprekken en contactgegevens stelen. Volgens cybersecuritybedrijf Guardio zit het lek in een universal cross-site scripting-probleem in de browser, waardoor een kwaadaardige site de extensie kan misbruiken. De Acrobat-extensie bevat een integratie voor WhatsApp Web om PDF’s direct in chats te openen en te bewerken, en juist die koppeling maakte misbruik mogelijk. Aanvallers konden daardoor gesprekken, contacten en andere privégegevens laten wegschrijven en doorsturen, of zelfs de WhatsApp-inlog-QR-code vervangen door een eigen code om toegang tot het account te krijgen. Het probleem werd gemeld bij Adobe als CVE-2026-48294 en is inmiddels verholpen in een nieuwe versie van de extensie, die volgens Adobe 314 miljoen gebruikers telt.

BEKIJK OOK:

De Oranjezomer: 'Wat mij opvalt is dat de naam van Mark van Bommel niet voor het Nederlands Elftal genoemd is'