CVE-2026-26133

AI command injection in M365 Copilot allows an unauthorized attacker to disclose information over a network.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:microsoft:365_copilot:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:365_copilot:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:edge:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:edge:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:excel:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:excel:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:loop:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:onenote:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:onenote:-:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:outlook:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:outlook:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:outlook:-:*:*:*:*:macos:*:*
cpe:2.3:a:microsoft:power_bi:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:power_bi:-:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:powerpoint:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:powerpoint:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:teams:*:*:*:*:*:android:*:*
cpe:2.3:a:microsoft:teams:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:word:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:microsoft:word:*:*:*:*:*:android:*:*

History

No history.

Information

Published : 2026-03-16 14:18

Updated : 2026-06-17 10:25


NVD link : CVE-2026-26133

Mitre link : CVE-2026-26133

CVE.ORG link : CVE-2026-26133


JSON object : View

Products Affected

microsoft

  • power_bi
  • outlook
  • 365_copilot
  • edge
  • excel
  • powerpoint
  • teams
  • loop
  • word
  • onenote
CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')