Report
CVE-2026-48294 Hoch

Adobe Acrobat PDF Extension (Chrome): UXSS-Cross-Origin-Datenoffenlegung

Kennzahlen

CVSS-Basiswert
7.4
EPSS
0.72%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Adobe Acrobat PDF Extension (Chrome) in Version 26.5.2.2 und früher ist von einer Cross-Origin-Datenoffenlegung der UXSS-Klasse betroffen. Ein Angreifer könnte die Schwachstelle ausnutzen, um Zugriff auf Daten über Origin-Grenzen hinweg zu erlangen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version der Erweiterung aktualisieren. Laut einer manuell erfassten Community-Meldung (reddit:r/cybersecurity) hat Adobe die Schwachstelle gepatcht; Angreifer hätten darüber WhatsApp-Web-Chats stehlen können, indem sie Benutzer auf eine präparierte Webseite locken. Ein weiterer manuell erfasster Beitrag (reddit:r/Information_Security) führt den Fehler der Acrobat-Chrome-Erweiterung, der WhatsApp-Web-Daten offenlegen konnte, unter dem Namen HermeticReader.

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Adobe (APSB)

Alle Reports zu Adobe (APSB)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.