CVE-2026-48561
Neutralización inadecuada de elementos especiales utilizados en un comando ('command injection') en Copilot Chat (Microsoft Edge) permite a un atacante no autorizado ejecutar código a través de una red.
Puntuación CVSS9.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-77
Fabricantesmicrosoft
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| microsoft | 365 copilot | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
