CVEs (51)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Microsoft 10365 Copilot EdgeExcel+7 moreJun 17, 2026 Mar 16, 2026 N/A· v4 7.1 HIGH· v3 N/A· v2 AI command injection in M365 Copilot allows an unauthorized attacker to disclose information over a network. |
Integer overflow or wraparound in Microsoft Office allows an authorized attacker to elevate privileges locally. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Mar 10, 2026 N/A· v4 7.8 HIGH· v3 N/A· v2 Access of resource using incompatible type ('type confusion') in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 16365 Copilot OfficeWindows 10 1607+13 moreJun 17, 2026 Mar 10, 2026 N/A· v4 5.5 MEDIUM· v3 N/A· v2 Out-of-bounds read in Microsoft Graphics Component allows an unauthorized attacker to disclose information locally. |
1Microsoft 15365 Copilot OfficeWindows 10 1607+12 moreJun 17, 2026 Mar 10, 2026 N/A· v4 7.0 HIGH· v3 N/A· v2 Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally. |
Improper validation of specified type of input in M365 Copilot allows an unauthorized attacker to disclose information over a network. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Dec 9, 2025 N/A· v4 7.8 HIGH· v3 N/A· v2 Use after free in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Dec 9, 2025 N/A· v4 7.8 HIGH· v3 N/A· v2 Access of resource using incompatible type ('type confusion') in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 5365 Apps 365 CopilotExcel+2 moreJun 17, 2026 Nov 11, 2025 N/A· v4 7.8 HIGH· v3 N/A· v2 Use after free in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 17365 Copilot OfficeOffice Long Term Servicing Channel+14 moreJun 17, 2026 Nov 11, 2025 N/A· v4 9.8 CRITICAL· v3 N/A· v2 Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Oct 14, 2025 N/A· v4 7.8 HIGH· v3 N/A· v2 Use after free in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Oct 14, 2025 N/A· v4 7.8 HIGH· v3 N/A· v2 Use after free in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 17365 Copilot OfficeWindows 10 1507+14 moreJun 17, 2026 Sep 9, 2025 N/A· v4 5.5 MEDIUM· v3 N/A· v2 Use of uninitialized resource in Windows Imaging Component allows an unauthorized attacker to disclose information locally. |
1Microsoft 17365 Copilot OfficeWindows 10 1507+14 moreJun 17, 2026 Aug 12, 2025 N/A· v4 9.8 CRITICAL· v3 N/A· v2 Heap-based buffer overflow in Windows GDI+ allows an unauthorized attacker to execute code over a network. |
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Jul 8, 2025 N/A· v4 7.8 HIGH· v3 N/A· v2 Access of resource using incompatible type ('type confusion') in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 5365 Apps 365 CopilotOffice+2 moreJun 17, 2026 Jul 8, 2025 N/A· v4 8.4 HIGH· v3 N/A· v2 Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Jul 8, 2025 N/A· v4 8.4 HIGH· v3 N/A· v2 Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally. |
1Microsoft 4365 Apps 365 CopilotOffice+1 moreJun 17, 2026 Jul 8, 2025 N/A· v4 8.4 HIGH· v3 N/A· v2 Use after free in Microsoft Office allows an unauthorized attacker to execute code locally. |
Ai command injection in M365 Copilot allows an unauthorized attacker to disclose information over a network. |