VendorsAutodeskautocadall versions
Vulnerabilities

Autodesk Autocad

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

200CVEs
CVE-2024-8594
Autodesk AutoCAD MODEL File Parsing Heap-based Buffer Overflow Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-8596
Autodesk AutoCAD MODEL File Parsing Out-Of-Bounds Write Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-8597
Autodesk AutoCAD STEP File Parsing Memory Corruption Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-8598
Autodesk AutoCAD ACTranslators STEP File Parsing Memory Corruption Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-8599
Autodesk AutoCAD ACTranslators STP File Parsing Memory Corruption Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-8600
A maliciously crafted SLDPRT file when parsed in odxsw_dll.dll through Autodesk AutoCAD can force a Memory Corruption vulnerability. A malicious actor can leverage this vulnerability to cause a crash, write sensitive data, or execute arbitrary code in the context of the current process.
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-9489
Autodesk AutoCAD DWG File Parsing Memory Corruption Code Execution Vulnerability
Published 2024-10-29 · Analyzed
7.8EPSS 0.002
CVE-2024-9827
Autodesk AutoCAD ACTranslators CATPART File Parsing Out-Of-Bounds Read Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-9996
Autodesk AutoCAD DWG File Parsing Out-Of-Bounds Write Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-9997
Autodesk AutoCAD DWG File Parsing Memory Corruption Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2024-8896
Autodesk AutoCAD DXF File Parsing Unitialized Variable Code Execution Vulnerability
Published 2024-10-29 · Analyzed
7.8EPSS 0.002
CVE-2025-9458
PRT File Parsing Memory Corruption Vulnerability
Published 2025-11-07 · Modified
7.8EPSS 0.002
CVE-2026-7406
BMP File Parsing Untrusted Pointer Dereference in certain Autodesk products
Published 2026-08-06 · Analyzed
7.8EPSS 0.002
CVE-2025-9457
PRT File Parsing Memory Corruption Vulnerability
Published 2025-12-15 · Modified
7.8EPSS 0.002
CVE-2024-7991
Autodesk AutoCAD DWG Out-of-Bounds Write Code Execution Vulnerability
Published 2024-10-29 · Modified
7.8EPSS 0.002
CVE-2025-5046
DGN File Parsing Out-of-Bounds Read Vulnerability
Published 2025-08-15 · Analyzed
7.8EPSS 0.002
CVE-2025-5047
DGN File Parsing Uninitialized Variable Vulnerability
Published 2025-08-15 · Analyzed
7.8EPSS 0.002
CVE-2025-5048
DGN File Parsing Memory Corruption Vulnerability
Published 2025-08-15 · Analyzed
7.8EPSS 0.002
CVE-2025-8892
PRT File Parsing Memory Corruption Vulnerability
Published 2025-09-22 · Analyzed
7.8EPSS 0.002
CVE-2025-8893
PDF File Parsing Out-of-Bounds Write Vulnerability
Published 2025-09-16 · Analyzed
7.8EPSS 0.002
CVE-2025-8894
PDF File Parsing Heap-Based Buffer Overflow Vulnerability
Published 2025-09-16 · Analyzed
7.8EPSS 0.002
CVE-2025-10887
MODEL File Parsing Memory Corruption Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.002
CVE-2025-5038
X_T File Parsing Memory Corruption Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2025-5043
3DM File Parsing Heap-Based Overflow Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2025-6631
PRT File Parsing Out-of-Bounds Write Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2025-6635
PRT File Parsing Out-of-Bounds Read Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2025-6636
PRT File Parsing Use-After-Free Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2025-6637
PRT File Parsing Out-of-Bounds Write Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2025-7497
PRT File Parsing Out-of-Bounds Write Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2025-7675
3DM File Parsing Out-of-Bounds Write Vulnerability
Published 2025-07-29 · Modified
7.8EPSS 0.002
CVE-2022-33884
Parsing a maliciously crafted X_B file can force Autodesk AutoCAD 2023 and 2022 to read beyond allocated boundaries. This vulnerability in conjunction with other vulnerabilities could lead to code execution in the context of the current process.
Published 2022-10-03 · Modified
7.5EPSS 0.027
CVE-2014-0818
Untrusted search path vulnerability in Autodesk AutoCAD before 2014 allows local users to gain privileges and execute arbitrary VBScript code via a Trojan horse FAS file in the FAS file search path.
Published 2014-02-22 · Modified
7.5EPSS 0.025
CVE-2026-16465
DWG or DXF File Parsing Out-of-Bounds Read in Autodesk AutoCAD
Published 2026-07-29 · Analyzed
7.1EPSS 0.003
CVE-2010-5241
Multiple untrusted search path vulnerabilities in Autodesk AutoCAD 2010 allow local users to gain privileges via a Trojan horse (1) dwmapi.dll or (2) IBFS32.DLL file in the current working directory, as demonstrated by a directory that contains a .dwg file. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
Published 2012-09-07 · Modified
6.91 PoCEPSS 0.008
CVE-2013-3665
Unspecified vulnerability in Autodesk AutoCAD through 2014, AutoCAD LT through 2014, and DWG TrueView through 2014 allows remote attackers to execute arbitrary code via a crafted DWG file.
Published 2013-07-18 · Modified
6.8EPSS 0.027
CVE-2026-17550
DWG or DXF File Parsing Out-of-Bounds Read in Autodesk AutoCAD
Published 2026-07-29 · Analyzed
5.5EPSS 0.003
CVE-2026-7405
TIF File Parsing Out-of-Bounds Read in certain Autodesk products
Published 2026-08-06 · Analyzed
5.5EPSS 0.002
CVE-2005-4710
Unspecified vulnerability in multiple Autodesk and AutoCAD products and product families from 2006 and earlier allows remote attackers to "gain inappropriate access to another local user's computer," aka ID DL5549329.
Published 2006-02-10 · Modified
4.6EPSS 0.006
CVE-2014-0819
Untrusted search path vulnerability in Autodesk AutoCAD before 2014 allows local users to gain privileges via a Trojan horse DLL in the current working directory.
Published 2014-02-22 · Modified
4.4EPSS 0.004
CVE-2021-27040
A maliciously crafted DWG file can be forced to read beyond allocated boundaries when parsing the DWG file. This vulnerability can be exploited to execute arbitrary code.
Published 2021-06-25 · Modified
4.3EPSS 0.027
← Prev5 / 5