CRITICAL 9.3 Microsoft

CVE-2024-49038

Microsoft Copilot Studio Elevation Of Privilege Vulnerability

Microsoft Security Update 2024-Nov: Microsoft Copilot Studio Elevation Of Privilege Vulnerability

Affected Products

References

Published: 2024-11-12 · Source: Microsoft · Feed updated: 2026-10-05
This critical severity vulnerability with a CVSS score of 9.3 was published on 2024-11-12 via Microsoft. Affected: Microsoft Copilot Studio.

Risk Timeline

CVE Disclosed2024-11-12 · 691 days ago

Remediation Resources

Related Vulnerabilities

CVETitleSeverityCVSS
CVE-2025-55241Azure Entra ID Elevation of Privilege VulnerabilityCRITICAL10.0
CVE-2025-65041Microsoft Partner Center Elevation of Privilege VulnerabilityCRITICAL10.0
CVE-2026-26030 PoCGitHub: CVE-2026-26030 Microsoft Semantic Kernel InMemoryVectorStore filter funcCRITICAL9.9
CVE-2025-55232Microsoft High Performance Compute (HPC) Pack Remote Code Execution VulnerabilitCRITICAL9.8
CVE-2026-21536Microsoft Devices Pricing Program Remote Code Execution VulnerabilityCRITICAL9.8
CVE-2026-32191Microsoft Bing Images Remote Code Execution VulnerabilityCRITICAL9.8
vulnfeed aggregates 7640 vulnerabilities from NVD, CISA KEV, Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.