VendorsAutodeskrevitall versions
Vulnerabilities

Autodesk Revit

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

72CVEs
CVE-2021-40160
PDFTron prior to 9.0.7 version may be forced to read beyond allocated boundaries when parsing a maliciously crafted PDF file. This vulnerability can be exploited to execute arbitrary code.
Published 2021-12-23 · Modified
7.8EPSS 0.015
CVE-2021-40161
A Memory Corruption vulnerability may lead to code execution through maliciously crafted DLL files through PDFTron earlier than 9.0.7 version.
Published 2021-12-23 · Modified
7.8EPSS 0.014
CVE-2021-40164
A heap-based buffer overflow could occur while parsing TIFF, PICT, TGA, or RLC files. This vulnerability may be exploited to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40165
A maliciously crafted TIFF, PICT, TGA, or RLC file in Autodesk Image Processing component may be used to write beyond the allocated buffer while parsing TIFF, PICT, TGA, or RLC files. This vulnerability may be exploited to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40166
A maliciously crafted PNG file in Autodesk Image Processing component may be used to attempt to free an object that has already been freed while parsing them. This vulnerability may be exploited by attackers to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40162
A maliciously crafted TIF, PICT, TGA, or RLC files in Autodesk Image Processing component may be forced to read beyond allocated boundaries when parsing the TIFF, PICT, TGA, or RLC files. This vulnerability may be exploited to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40163
A Memory Corruption vulnerability may lead to code execution through maliciously crafted DLL files through Autodesk Image Processing component.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2022-27871
Autodesk AutoCAD product suite, Revit, Design Review and Navisworks releases using PDFTron prior to 9.1.17 version may be used to write beyond the allocated buffer while parsing PDF files. This vulnerability may be exploited to execute arbitrary code.
Published 2022-06-21 · Modified
7.8EPSS 0.008
CVE-2025-1275
JPG File Parsing Heap-Based Overflow Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.004
CVE-2023-25002
A maliciously crafted SKP file in Autodesk products is used to trigger use-after-free vulnerability. Exploitation of this vulnerability may lead to code execution.
Published 2023-06-27 · Modified
7.8EPSS 0.003
CVE-2025-5037
RFA File Parsing Memory Corruption Vulnerability
Published 2025-07-10 · Modified
7.8EPSS 0.003
CVE-2025-2497
DWG File Parsing Stack-Based Buffer Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2025-1276
DWG File Parsing Out-of-Bounds Write Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2025-9452
SLDPRT File Parsing Memory Corruption Vulnerability
Published 2025-12-15 · Modified
7.8EPSS 0.003
CVE-2025-9456
SLDPRT File Parsing Memory Corruption Vulnerability
Published 2025-12-15 · Modified
7.8EPSS 0.003
CVE-2025-10884
CATPART File Parsing Out-of-Bounds Write Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10881
CATPRODUCT File Parsing Heap-Based Overflow Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10883
CATPRODUCT File Parsing Out-of-Bounds Read Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10882
X_T File Parsing Out-of-Bounds Write Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10886
MODEL File Parsing Memory Corruption Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-1656
PDF File Parsing Heap-based Overflow Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2025-1277
PDF File Parsing Memory Corruption Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2025-10900
MODEL File Parsing Out-of-Bounds Write Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-14593
CATPART File Parsing Out-of-Bounds Read Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-9459
SLDPRT File Parsing Out-of-Bounds Read Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-9453
PRT File Parsing Out-of-Bounds Read Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10888
MODEL File Parsing Out-of-Bounds Write Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-9454
PRT File Parsing Out-of-Bounds Read Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10898
MODEL File Parsing Out-of-Bounds Write Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-9460
SLDPRT File Parsing Out-of-Bounds Read Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-9455
CATPRODUCT File Parsing Out-of-Bounds Read Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10899
MODEL File Parsing Out-of-Bounds Write Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2025-10889
CATPART File Parsing Memory Corruption Vulnerability
Published 2025-12-15 · Analyzed
7.8EPSS 0.003
CVE-2023-25003
A maliciously crafted pskernel.dll file in Autodesk AutoCAD 2023 and Maya 2022 may be used to trigger out-of-bound read write / read vulnerabilities. Exploitation of this vulnerability may lead to code execution.
Published 2023-06-23 · Modified
7.8EPSS 0.003
CVE-2023-25004
A maliciously crafted pskernel.dll file in Autodesk products is used to trigger integer overflow vulnerabilities. Exploitation of these vulnerabilities may lead to code execution.
Published 2023-06-27 · Modified
7.8EPSS 0.002
CVE-2023-29068
A maliciously crafted file consumed through pskernel.dll file could lead to memory corruption vulnerabilities. These vulnerabilities in conjunction with other vulnerabilities could lead to code execution in the context of the current process.
Published 2023-06-27 · Modified
7.8EPSS 0.002
CVE-2024-37008
Stack-based Overflow Vulnerability in Revit Software
Published 2024-08-21 · Analyzed
7.8EPSS 0.002
CVE-2025-1274
RCS File Parsing Out-of-Bounds Write Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.002
CVE-2026-0875
MODEL File Parsing Out-of-Bounds Write
Published 2026-02-18 · Analyzed
7.8EPSS 0.002
CVE-2026-0874
CATPART File Parsing Out-of-Bounds Write
Published 2026-02-18 · Analyzed
7.8EPSS 0.002
1 / 2Next →