Vulnerabilidad · Publicado 14/07/2026 · Actualizado 01/08/2026
Improper neutralization of special elements used in a command ('command injection') in Copilot Chat (Microsoft Edge) allows an unauthorized attacker to execute code over a network.
Improper neutralization of special elements used in a command ('command injection') in Copilot Chat (Microsoft Edge) allows an unauthorized attacker to execute code over a network.
Score: 9.6/10 — Severidad: CRITICAL — Estado NIST: Modified
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
365 copilot — Microsoft
CWE-77
Publicado en NIST NVD.