Falha zero-click na extensão Adobe Acrobat para Chrome expõe conversas privadas do WhatsApp Web
O ataque HermeticReader, rastreado como CVE-2026-48294, exigia apenas que a vítima com o plugin instalado acessasse uma página controlada pelo invasor, sem necessidade de autenticação. Os dados que poderiam ser roubados incluem a lista e o conteúdo das conversas, além de nomes dos contatos e do perfil. O problema afeta as versões 26.5.2.1 e anteriores e a atualização já foi distribuída automaticamente, sem evidências de exploração ativa.