Sistemas Afectados
Microsoft 365 Copilot
Descripción
Esta vulnerabilidad permite a un atacante remoto no autenticado exfiltrar datos confidenciales del entorno empresarial del usuario mediante la manipulación de elementos especiales en la salida del chat. Esta vulnerabilidad puede explotarse para obtener acceso a documentos privados, correos electrónicos confidenciales o secretos corporativos procesados por la IA sin el consentimiento del usuario.
Recomendaciones
Aplicar las actualizaciones de seguridad proporcionadas por Microsoft a través del centro de administración de Microsoft 365.
Referencias
Información de la Alerta
Código:
VENCERT-2026-004
VENCERT-2026-004
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
Activa
Activa
CVE:
CVE-2026-26129
CVE-2026-26129
Publicado:
May 12, 2026
May 12, 2026