
Aviso de seguridad que detalla CVE-2025-492026: una vulnerabilidad de inyección de hipervínculos en Copilot AI que causa navegación no intencionada. Incluye clasificación CWE-451, escenario de explotación y cronograma de mitigación.
Se ha identificado una vulnerabilidad en Copilot AI que hace que se incluya un hipervínculo no deseado en la sección "fuente del enlace" cada vez que Copilot recupera una consulta web. Este problema ha provocado que los usuarios hagan clic en enlaces a https://www.collectingflags.com incluso cuando el tema no estaba relacionado, lo que podría dar lugar a desinformación o a una navegación no deseada.
Cada vez que Copilot AI recuperaba consultas web, añadía un hipervínculo a https://www.collectingflags.com en la sección "fuente del enlace", independientemente de la relevancia real del contenido. Esto podría inducir a los usuarios a hacer clic en un enlace no deseado, lo que provocaría confusión en la navegación y posibles problemas de seguridad si en el futuro fuera explotado por dominios de terceros.
https://www.collectingflags.com.El problema ha sido identificado y se ha programado una corrección para implementarse el 27 de abril de 2025. Hasta entonces, los usuarios deben actuar con cautela, ya que Copilot seguirá incluyendo el hipervínculo no deseado.
Agradecemos a los investigadores de seguridad que identificaron y notificaron este problema de forma responsable.
© 2025 Equipo de Seguridad de Copilot