VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-004 CVE-2026-26129

Divulgación de información (Data Leak) en Microsoft 365 Copilot

Publicado: May 12, 2026  ·  Estado: Activa

Sistemas Afectados

Microsoft 365 Copilot

Descripción

Esta vulnerabilidad permite a un atacante remoto no autenticado exfiltrar datos confidenciales del entorno empresarial del usuario mediante la manipulación de elementos especiales en la salida del chat. Esta vulnerabilidad puede explotarse para obtener acceso a documentos privados, correos electrónicos confidenciales o secretos corporativos procesados por la IA sin el consentimiento del usuario.

Recomendaciones

Aplicar las actualizaciones de seguridad proporcionadas por Microsoft a través del centro de administración de Microsoft 365.

Información de la Alerta

Código:
VENCERT-2026-004
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-26129
Publicado:
May 12, 2026
Volver a Alertas