CVE-2026-50517: Microsoft M365 Copilot Remote Code Execution Vulnerability
Published Jul 23, 2026
·Updated
Deserialization of untrusted data in M365 Copilot allows an authorized attacker to execute code over a network.
Other sources
Microsoft M365 Copilot Remote Code Execution Vulnerability
— Microsoft
Affected Software
1 affected component
Microsoft 365 Copilot
Event History
Jul 23, 2026
CVE Published
via Microsoft·02:00 PM
Data Sourced
via Microsoft·02:00 PM
DescriptionSeverityWeaknessAffected Software
Updated
via Microsoft·02:00 PM
Description
Jul 24, 2026
CVE Published
via MITRE·12:01 AM
Data Sourced
via MITRE·12:01 AM
DescriptionSeverity
Data Sourced
via NVD·01:17 AM
DescriptionSeverityWeakness