HermeticReader es el nombre que se le ha dado a una vulnerabilidad recientemente revelada en la extensión de Adobe Acrobat para PDF Chrome, identificada con el número CVE-2026-48294.
Los investigadores descubrieron el problema a principios de junio de 2026 y lo comunicaron a Adobe, que corrigió la vulnerabilidad en tan solo un fin de semana. Descubrieron que una sola visita a una página web maliciosa podía convertir la extensión de Adobe Acrobat Chrome en un espía silencioso de tus conversaciones en WhatsApp Web.
La vulnerabilidad funcionaba en todas las plataformas, lo que significa que cualquier dispositivo Windows, macOS, Linux o ChromeOS era potencialmente vulnerable si cumplía tres condiciones:
- Utilizaba Google Chrome otro navegador basado en Chromium compatible con Chrome , que representan alrededor del 78 % del mercado de los navegadores.
- Tenía instalada y activada la extensión PDF de Adobe Acrobat, que presentaba una vulnerabilidad. Según se ha informado, esta extensión se ha instalado en unos 329 millones de navegadores.
- Tenía al menos una pestaña de WhatsApp Web abierta o el usuario había iniciado sesión en WhatsApp Web cuando visitó una página web maliciosa.
HermeticReader no aprovechaba ningún fallo de seguridad de la propia aplicación de WhatsApp. Tampoco requería la presencia de malware en el dispositivo ni el uso de nombres de usuario y contraseñas robados.
Hay muchas víctimas potenciales. Y si se dieran estas condiciones, visitar una página web diseñada específicamente para ello podría permitir a un atacante acceder a tu lista de chats de WhatsApp, a los nombres de tus contactos, a tu nombre de perfil, a tus mensajes y al contenido de la conversación que tuvieras abierta en ese momento.
Cómo se llevó a cabo el ataque
HermeticReader logró eludir eficazmente las protecciones de mismo origen del navegador a través del contexto privilegiado de la extensión de Adobe. Las protecciones de mismo origen son, básicamente, la norma del navegador según la cual los sitios web no pueden acceder a los datos privados de otros sitios web a menos que formen claramente parte del mismo sitio (mismo esquema, mismo servidor y mismo puerto).
El problema era que la extensión de Adobe funcionaba con privilegios mucho mayores que los de una página web normal, eludiendo de hecho esas restricciones. Era como darle a un visitante una llave maestra que abría todos los pisos del edificio, en lugar de solo aquel al que había sido invitado.
Cómo mantenerse seguro
Adobe ha corregido la vulnerabilidad en la versión 26.5.2.3 de la extensión Acrobat para PDF. La actualización se instala automáticamente, pero conviene comprobar que se está utilizando la última versión. Las versiones 26.5.2.2 y anteriores se ven afectadas por HermeticReader.
El ID de la extensión afectada esefaidnbmnnnibpcajpcglclefindmkaj.
También deberías:
- Revisa los dispositivos vinculados a tu cuenta de WhatsApp y cierra sesión en aquellos que no reconozcas o que ya no utilices.
- Elimina las extensiones del navegador que no utilices, que no reconozcas o en las que no confíes.
- Mantén actualizados el software y las extensiones para que las correcciones de seguridad se instalen tan pronto como estén disponibles.
HermeticReader nos recuerda que las extensiones del navegador ocupan una posición privilegiada entre los usuarios y la web, y que las integraciones pensadas para facilitar el uso pueden convertirse en un riesgo para la privacidad si no se controlan estrictamente los flujos de mensajes y almacenamiento. Incluso las marcas más conocidas pueden lanzar funciones que pongan en peligro tu privacidad, aunque sea de forma temporal.
Los estafadores no necesitan hackearte. Solo necesitan que hagas clic una vez.
Malwarebytes Identity Theft detecta actividades sospechosas antes de que se conviertan en un problema.




