Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3060▲ 560 respecto a la semana anterior
Críticas / altas1458▲ 280 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.64%—Microsoft Github Copilot Chat11/8/202624/9/2026
No cwe for this issue in Visual Studio Code CoPilot Chat Extension allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.5)0.92%—Microsoft Github Copilot Chat19/6/202617/8/2026
Initialization of a resource with an insecure default in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)0.92%—Microsoft Copilot Chat4/6/202623/7/2026
Improper neutralization of special elements in output used by a downstream component ('injection') in Copilot Chat (Microsoft Edge) allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)1.0%—Microsoft Copilot Chat7/5/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in Copilot Chat (Microsoft Edge) allows an unauthorized attacker to disclose information over a network.
ModificadaAlta (7.5)1.0%—Microsoft 365 Copilot Chat7/5/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
ModificadaAlta (7.5)1.0%—Microsoft 365 Copilot Chat7/5/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
AnalizadaMedia (6.5)0.74%—Microsoft Github Copilot Chat14/4/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an authorized attacker to disclose information over a network.
ModificadaCrítica (9.9)0.72%—Microsoft 365 Copilot Chat19/3/202617/6/2026
Server-side request forgery (ssrf) in Microsoft Exchange allows an authorized attacker to elevate privileges over a network.
AnalizadaMedia (6.8)0.47%—Microsoft Github Copilot Chat11/11/202517/6/2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code CoPilot Chat Extension allows an authorized attacker to bypass a security feature locally.
AnalizadaAlta (8.8)0.75%—Microsoft Github Copilot Chat11/11/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code CoPilot Chat Extension allows an unauthorized attacker to execute code over a network.
ModificadaCrítica (9.3)0.57%—Microsoft 365 Copilot Chat9/10/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Copilot allows an unauthorized attacker to disclose information over a network.
ModificadaCrítica (9.3)0.57%—Microsoft 365 Copilot Chat9/10/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Copilot allows an unauthorized attacker to perform information disclosure locally.
AnalizadaAlta (7.5)0.71%—Microsoft 365 Copilot Chat7/8/202517/6/2026
Microsoft 365 Copilot BizChat Information Disclosure Vulnerability
AnalizadaAlta (7.5)0.61%—Microsoft 365 Copilot Chat7/8/202517/6/2026
Microsoft 365 Copilot BizChat Information Disclosure Vulnerability