CVE-2019-18426: fallo de gravedad alta en Facebook WhatsApp Desktop
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
WhatsApp Desktop tenía un defecto de seguridad que permitía a atacantes ejecutar código malicioso o leer archivos en tu computadora si hacías clic en una vista previa de enlace especialmente diseñada en un mensaje. Esto es peligroso porque los delincuentes podrían robar tu información o controlar tu sistema.
Vulnerabilidad CWE-79 de cross-site scripting en WhatsApp Desktop <0.3.9309 emparejado con iPhone <2.20.10 permite ejecución de scripts arbitrarios y acceso a archivos locales a través de vistas previas de enlaces maliciosas. El ataque requiere interacción del usuario (clic en la vista previa); el impacto incluye ejecución de código en el contexto del cliente de escritorio y acceso no autorizado a lectura de archivos.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.