Multiple authorization vulnerabilities in Microsoft Copilot products
Two separate improper authorization vulnerabilities were discovered in Microsoft Copilot Cowork and Visual Studio Code Copilot Chat Extension, allowing unauthorized attackers to elevate privileges and bypass security features over a network.
Disclosed 6 August 2026 · Record updated 13 September 2026
Impact
Unauthorized attackers can elevate privileges in Copilot Cowork and bypass security features in Visual Studio Code Copilot Chat Extension over a network
Our coverage
No articles linked to this incident yet.
Sources
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-59118
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-65675
