CVE-2025-32711
Vulnerabilidade de Divulgação de Informações no M365 Copilot
- Publicado
- 11 de jun. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 94,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Injeção de comandos de IA no M365 Copilot permite que um atacante não autorizado divulgue informações através de uma rede.
Fontes
2- cve-2025-32711Detecção
PowerShell-based detection and remediation toolkit para CVE-2025-32711 (EchoLeak), uma vulnerabilidade crítica de injeção de comandos zero-click em IA no Microsoft 365 Copilot. Analisa padrões de e-mail, logs de auditoria e configurações de segurança para identificar e mitigar ataques de injeção de prompt.
- aisecplus-week01-danielossaiPesquisa
Relatório de ameaça da Semana 1 do AISec Plus — EchoLeak (CVE-2025-32711), injeção indireta de prompt de zero clique no Microsoft 365 Copilot.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.