Vulnerabilidad · Publicado 24/07/2026 · Actualizado 01/08/2026
Deserialization of untrusted data in M365 Copilot allows an authorized attacker to execute code over a network.
Deserialization of untrusted data in M365 Copilot allows an authorized attacker to execute code over a network.
Score: 9.9/10 — Severidad: CRITICAL — Estado NIST: Analyzed
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
365 copilot — Microsoft
CWE-502
Publicado en NIST NVD.