Vulnerabilitat crítica d’injecció de comandaments a Microsoft Copilot.

ALERTES

06/08/2026

CVE-2026-48561

CRÍTIC (9,6)

CVSS3: 0,0

La neutralització inadequada d’elements especials utilitzats en una ordre («injecció d’ordres») a Copilot Chat (Microsoft Edge) permet que un atacant no autoritzat executi codi a través d’una xarxa.

Sistemes Afectats

  • Microsoft 365 Copilot

Remediació

Vegeu-ne les Referències.

Referències