Security Advisory

CVE-2026-41106

9.3
CRITICAL

Vulnerability Description

Url redirection to untrusted site ('open redirect') in M365 Copilot allows an unauthorized attacker to elevate privileges over a network.
Published Date July 2, 2026
Official Source NIST NVD Advisory