CVE-2026-55145: Outlook Copilot Tampering Vulnerability
Published Jul 14, 2026
·Updated
Improper neutralization of special elements used in a command ('command injection') in Outlook Copilot allows an authorized attacker to perform tampering over a network.
Affected Software
3 affected components
Microsoft Outlook Copilot
Microsoft Copilot
Microsoft Copilot
Event History
Jul 14, 2026
CVE Published
via Microsoft·02:00 PM
Data Sourced
via Microsoft·02:00 PM
DescriptionSeverityWeakness
Data Sourced
via Microsoft·02:00 PM
Affected Software
Updated
via Microsoft·02:00 PM
Description
CVE Published
via MITRE·05:09 PM
Data Sourced
via MITRE·05:09 PM
DescriptionSeverity
Data Sourced
via NVD·06:18 PM
DescriptionSeverityWeaknessAffected Software