Microsoftは現地時間2月5日、Power Platform上にReactやVueなどのモダンフレームワークを使ったアプリの実行を開発部門やIT部門に提供するCode AppsをPower Appsの機能として一般提供することを発表した。
「CVE-2026-25520」は、関数の戻り値における処理に不備があり、サンドボックス外で任意のコードが実行できる脆弱性。プロトタイプのホワイトリスト検証を回避できる「CVE-2026-25586」が判明している。