CVE-2026-48561

Critique9.6Publiée le 14 juillet 2026

Neutralisation incorrecte des éléments spéciaux utilisés dans une commande ('command injection') dans Copilot Chat (Microsoft Edge) permet à un attaquant non autorisé d'exécuter du code sur un réseau.

Score CVSS9.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-77
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoft365 copilot-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE