CVE-2024-49038: Microsoft Copilot Studio

Critical severity, CVSS 9.6. EPSS: 1% chance of exploitation in the next 30 days.

Improper neutralization of input during web page generation ('Cross-site Scripting') in Copilot Studio by an unauthorized attacker leads to elevation of privilege over a network.

Affected products

  • Microsoft Copilot Studio: affected versions not specified

Published 2024-11-26. Last modified 2026-06-17.