Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48294

7,4 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Adobe-Acrobat-PDF-Erweiterung für den Chrome-Browser. Sie enthält einen Fehler der Kategorie Universal Cross-Site Scripting (UXSS), durch den die vom Browser durchgesetzte Trennung zwischen verschiedenen Web-Herkünften (Origins) umgangen werden kann. Dadurch lassen sich Daten auslesen, die eigentlich einer anderen Website vorbehalten sind – insbesondere Informationen zur laufenden Sitzung des Opfers, etwa Anmelde- und Sitzungsdaten. Der Angriff funktioniert nicht von allein: Das Opfer muss eine eigens präparierte Adresse aufrufen oder auf einer manipulierten Webseite mit Inhalten interagieren. Gelingt dies, kann der Angreifer über die Browsererweiterung hinaus auf Daten anderer Ursprünge zugreifen, die Auswirkungen reichen also über die verwundbare Komponente hinaus. Gefährdet sind alle Nutzerinnen und Nutzer, die diese Erweiterung in ihrem Chrome-Browser installiert und aktiviert haben.