← Back

365 Copilot

365_copilot

Vendor: Microsoft • 51 CVEs

CVEs (51)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Microsoft
1365 Copilot
Jul 16, 2026
Jul 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Improper access control in Microsoft 365 Copilot for iOS allows an unauthorized attacker to elevate privileges over a network.
1Microsoft
16365 Copilot
Microsoft 365Office 2021+13 more
Jul 22, 2026
Jul 14, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
Stack-based buffer overflow in Windows GDI allows an authorized attacker to elevate privileges locally.
1Microsoft
1365 Copilot
Jul 16, 2026
Jul 14, 2026
N/A· v4
9.6 CRITICAL· v3
N/A· v2
Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to execute code over a network.
1Microsoft
1365 Copilot
Jul 7, 2026
Jul 2, 2026
N/A· v4
9.3 CRITICAL· v3
N/A· v2
Url redirection to untrusted site ('open redirect') in M365 Copilot allows an unauthorized attacker to elevate privileges over a network.
1Microsoft
1365 Copilot
Jun 26, 2026
Jun 19, 2026
N/A· v4
8.8 HIGH· v3
N/A· v2
Url redirection to untrusted site ('open redirect') in Microsoft 365 Copilot's Business Chat allows an unauthorized attacker to elevate privileges over a network.
1Microsoft
1365 Copilot
Jun 26, 2026
Jun 19, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.
1Microsoft
1365 Copilot
Jun 25, 2026
Jun 18, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
Missing authentication for critical function in M365 Copilot allows an unauthorized attacker to disclose information over a network.
1Microsoft
7365 Apps
365 CopilotMicrosoft 365+4 more
Jul 9, 2026
Jun 9, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
1Microsoft
7365 Apps
365 CopilotMicrosoft 365+4 more
Jul 9, 2026
Jun 9, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
1Microsoft
7365 Apps
365 CopilotMicrosoft 365+4 more
Jul 9, 2026
Jun 9, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
Integer underflow (wrap or wraparound) in Microsoft Office allows an unauthorized attacker to execute code locally.
1Microsoft
7365 Apps
365 CopilotMicrosoft 365+4 more
Jul 9, 2026
Jun 9, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
1Microsoft
6365 Apps
365 CopilotMicrosoft 365+3 more
Jul 9, 2026
Jun 9, 2026
N/A· v4
4.7 MEDIUM· v3
N/A· v2
Buffer over-read in Microsoft Office allows an unauthorized attacker to disclose information locally.
1Microsoft
1365 Copilot
Jul 23, 2026
May 22, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
1Microsoft
1365 Copilot
Jul 23, 2026
May 22, 2026
N/A· v4
9.3 CRITICAL· v3
N/A· v2
Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.
1Microsoft
3365 Copilot
OfficeOffice Long Term Servicing Channel
Jun 17, 2026
May 12, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally.
1Microsoft
1365 Copilot
Jun 17, 2026
May 12, 2026
N/A· v4
6.2 MEDIUM· v3
N/A· v2
Improper access control in M365 Copilot for Desktop allows an unauthorized attacker to perform spoofing locally.
1Microsoft
1365 Copilot
Jun 17, 2026
May 12, 2026
N/A· v4
4.4 MEDIUM· v3
N/A· v2
Improper access control in M365 Copilot allows an authorized attacker to perform spoofing locally.
1Microsoft
4365 Apps
365 CopilotOffice+1 more
Jun 17, 2026
May 12, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally.
1Microsoft
1365 Copilot
Jun 17, 2026
Apr 23, 2026
N/A· v4
9.3 CRITICAL· v3
N/A· v2
Url redirection to untrusted site ('open redirect') in M365 Copilot allows an unauthorized attacker to elevate privileges over a network.
1Microsoft
1365 Copilot
Jun 17, 2026
Mar 19, 2026
N/A· v4
5.3 MEDIUM· v3
N/A· v2
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.