Количество 4
Количество 4
CVE-2026-26164
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
CVE-2026-26164
M365 Copilot Information Disclosure Vulnerability
GHSA-qvcj-rgrx-wm72
Improper neutralization of special elements in output used by a downstream component ('injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
BDU:2026-06468
Уязвимость функции Business Chat интеллектуального виртуального помощника Microsoft 365 Copilot, позволяющая нарушителю раскрыть защищаемую информацию
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-26164 Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network. | CVSS3: 7.5 | 1% Низкий | 3 месяца назад | |
CVE-2026-26164 M365 Copilot Information Disclosure Vulnerability | 1% Низкий | 3 месяца назад | ||
GHSA-qvcj-rgrx-wm72 Improper neutralization of special elements in output used by a downstream component ('injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network. | CVSS3: 7.5 | 1% Низкий | 3 месяца назад | |
BDU:2026-06468 Уязвимость функции Business Chat интеллектуального виртуального помощника Microsoft 365 Copilot, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 7.5 | 1% Низкий | 3 месяца назад |
Уязвимостей на страницу