Microsoft Power Automate · Vulnerability Disclosure

Microsoft Power Automate Vulnerability Disclosure

Vulnerability disclosure

Microsoft Power Automate publishes a vulnerability disclosure policy for reporting security issues. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

AutomationBusiness ProcessIntegrationLow-CodeMicrosoftPower PlatformRPAWorkflow
Program: security.txt present

Disclosure Policy

Policy
Policy
Policy

Security Contact

Contact
https://msrc.microsoft.com/report/vulnerability/new

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-06-20'
method: searched
probe: true
source: https://www.microsoft.com/.well-known/security.txt
policy:
- https://www.microsoft.com/en-us/msrc/cvd
- https://www.microsoft.com/en-us/msrc/bounty/
- https://www.microsoft.com/en-us/msrc/bounty-safe-harbor
contact:
- https://msrc.microsoft.com/report/vulnerability/new
acknowledgments: https://msrc.microsoft.com/update-guide/acknowledgement
encryption: https://msrc.microsoft.com/.well-known/csaf/openpgp/998D7EC1A516E3D17FF90480EF148D3CDE714E0D.asc
csaf: https://msrc.microsoft.com/csaf/provider-metadata.json
expires: '2026-09-23T16:00:00.000Z'
program: Microsoft Security Response Center (MSRC)
bug_bounty: true
safe_harbor: true
evidence:
- source: well-known/microsoft-power-automate-security.txt
  kind: security.txt
  host: www.microsoft.com
- source: https://www.microsoft.com/en-us/msrc/bounty/
  kind: bug-bounty-policy