VendorsAutodeskrevitany version
Vulnerabilities

Autodesk Revit any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

36CVEs
CVE-2021-40160
PDFTron prior to 9.0.7 version may be forced to read beyond allocated boundaries when parsing a maliciously crafted PDF file. This vulnerability can be exploited to execute arbitrary code.
Published 2021-12-23 · Modified
7.8EPSS 0.015
CVE-2021-40161
A Memory Corruption vulnerability may lead to code execution through maliciously crafted DLL files through PDFTron earlier than 9.0.7 version.
Published 2021-12-23 · Modified
7.8EPSS 0.014
CVE-2021-40164
A heap-based buffer overflow could occur while parsing TIFF, PICT, TGA, or RLC files. This vulnerability may be exploited to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40162
A maliciously crafted TIF, PICT, TGA, or RLC files in Autodesk Image Processing component may be forced to read beyond allocated boundaries when parsing the TIFF, PICT, TGA, or RLC files. This vulnerability may be exploited to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40163
A Memory Corruption vulnerability may lead to code execution through maliciously crafted DLL files through Autodesk Image Processing component.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40165
A maliciously crafted TIFF, PICT, TGA, or RLC file in Autodesk Image Processing component may be used to write beyond the allocated buffer while parsing TIFF, PICT, TGA, or RLC files. This vulnerability may be exploited to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2021-40166
A maliciously crafted PNG file in Autodesk Image Processing component may be used to attempt to free an object that has already been freed while parsing them. This vulnerability may be exploited by attackers to execute arbitrary code.
Published 2022-10-07 · Modified
7.8EPSS 0.009
CVE-2025-1275
JPG File Parsing Heap-Based Overflow Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.004
CVE-2025-5037
RFA File Parsing Memory Corruption Vulnerability
Published 2025-07-10 · Modified
7.8EPSS 0.003
CVE-2025-2497
DWG File Parsing Stack-Based Buffer Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2025-1276
DWG File Parsing Out-of-Bounds Write Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2025-1277
PDF File Parsing Memory Corruption Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2025-1656
PDF File Parsing Heap-based Overflow Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.003
CVE-2023-25003
A maliciously crafted pskernel.dll file in Autodesk AutoCAD 2023 and Maya 2022 may be used to trigger out-of-bound read write / read vulnerabilities. Exploitation of this vulnerability may lead to code execution.
Published 2023-06-23 · Modified
7.8EPSS 0.003
CVE-2023-25004
A maliciously crafted pskernel.dll file in Autodesk products is used to trigger integer overflow vulnerabilities. Exploitation of these vulnerabilities may lead to code execution.
Published 2023-06-27 · Modified
7.8EPSS 0.002
CVE-2023-29068
A maliciously crafted file consumed through pskernel.dll file could lead to memory corruption vulnerabilities. These vulnerabilities in conjunction with other vulnerabilities could lead to code execution in the context of the current process.
Published 2023-06-27 · Modified
7.8EPSS 0.002
CVE-2025-1274
RCS File Parsing Out-of-Bounds Write Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.002
CVE-2024-7994
Stack-Based Buffer Overflow Vulnerability in Autodesk Revit
Published 2024-10-16 · Analyzed
7.8EPSS 0.002
CVE-2025-1273
PDF File Parsing Heap-Based Overflow Vulnerability
Published 2025-04-15 · Modified
7.8EPSS 0.002
CVE-2025-5036
RFA File Parsing Use-After-Free Vulnerability
Published 2025-06-02 · Modified
7.8EPSS 0.002
CVE-2024-11608
A maliciously crafted SKP file, when linked or imported into Autodesk Revit, can be used to cause a Heap-based Overflow. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.
Published 2024-12-09 · Analyzed
7.8EPSS 0.002
CVE-2024-7993
Out-of-Bounds Write Vulnerability in Autodesk Revit
Published 2024-10-16 · Analyzed
7.8EPSS 0.002
CVE-2024-11454
Untrusted Search Path vulnerability in Autodesk Revit
Published 2024-12-09 · Analyzed
7.8EPSS 0.002
CVE-2026-11803
PDF File Parsing Out-of-Bounds Read Vulnerability in Autodesk Revit
Published 2026-08-06 · Modified
7.8EPSS 0.002
CVE-2026-1289
PDF File Parsing Use-After-Free Vulnerability in Autodesk Revit
Published 2026-08-06 · Modified
7.8EPSS 0.002
CVE-2026-7406
BMP File Parsing Untrusted Pointer Dereference in certain Autodesk products
Published 2026-08-06 · Analyzed
7.8EPSS 0.002
CVE-2026-8325
PDF File Parsing Out-of-Bounds Write Vulnerability in Autodesk Revit
Published 2026-08-06 · Modified
7.8EPSS 0.002
CVE-2025-8354
RFA File Parsing Type Confusion Vulnerability
Published 2025-09-23 · Modified
7.8EPSS 0.002
CVE-2025-5039
Privilege Ecalation due to Untrusted Search Path Vulnerability
Published 2025-07-24 · Modified
7.8EPSS 0.002
CVE-2025-8893
PDF File Parsing Out-of-Bounds Write Vulnerability
Published 2025-09-16 · Analyzed
7.8EPSS 0.002
CVE-2025-8894
PDF File Parsing Heap-Based Buffer Overflow Vulnerability
Published 2025-09-16 · Analyzed
7.8EPSS 0.002
CVE-2025-5040
RTE File Parsing Heap-Based Overflow Vulnerability
Published 2025-07-10 · Modified
7.8EPSS 0.002
CVE-2025-5042
RFA File Parsing Out-of-Bounds Read Vulnerability
Published 2025-07-22 · Modified
7.8EPSS 0.002
CVE-2024-11268
PDF File Parsing Vulnerability in Autodesk Revit
Published 2024-12-09 · Modified
5.5EPSS 0.002
CVE-2026-7405
TIF File Parsing Out-of-Bounds Read in certain Autodesk products
Published 2026-08-06 · Analyzed
5.5EPSS 0.002
CVE-2026-1288
RFA File Parsing Vulnerability in Autodesk Revit
Published 2026-06-17 · Analyzed
5.5EPSS 0.001