Betroffen ist die Adobe-Acrobat-PDF-Erweiterung für den Chrome-Browser. Sie enthält einen Fehler der Kategorie Universal Cross-Site Scripting (UXSS), durch den die vom Browser durchgesetzte Trennung zwischen verschiedenen Web-Herkünften (Origins) umgangen werden kann. Dadurch lassen sich Daten auslesen, die eigentlich einer anderen Website vorbehalten sind – insbesondere Informationen zur laufenden Sitzung des Opfers, etwa Anmelde- und Sitzungsdaten. Der Angriff funktioniert nicht von allein: Das Opfer muss eine eigens präparierte Adresse aufrufen oder auf einer manipulierten Webseite mit Inhalten interagieren. Gelingt dies, kann der Angreifer über die Browsererweiterung hinaus auf Daten anderer Ursprünge zugreifen, die Auswirkungen reichen also über die verwundbare Komponente hinaus. Gefährdet sind alle Nutzerinnen und Nutzer, die diese Erweiterung in ihrem Chrome-Browser installiert und aktiviert haben.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: OpenAI meldet ausgebrochene KI-Agenten und nennt aktuelle Top-Schwachstellen 27.07.2026
- Artikel Lücke in Adobe-Acrobat-Erweiterung ermöglichte Zugriff auf WhatsApp-Web-Daten 22.07.2026
- Artikel CVE-2026-48294: Adobe-Acrobat-Erweiterung für Chrome öffnete Zugriff auf WhatsApp-Web-Inhalte 22.07.2026
- Artikel Adobe-Acrobat-Erweiterung für Chrome erlaubte Auslesen von WhatsApp-Daten 22.07.2026