Report
CVE-2026-10789 Kritisch

Autodesk Fusion Desktop: Codeausführung über die MCP-Erweiterung

Kennzahlen

CVSS-Basiswert
9.6
EPSS
0.38%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine bösartig präparierte Webseite kann bei einem Benutzer, der Autodesk Fusion Desktop mit aktivierter MCP-Erweiterung ausführt, eine Schwachstelle in dieser Erweiterung auslösen. Laut Quelle kann dies zur Ausführung beliebigen Codes führen. Der Angriff ist netzwerkbasiert, erfordert aber Benutzerinteraktion (Besuch der Seite) und wirkt über die Sicherheitsgrenze hinaus (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H). CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Quellen und Referenzen

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.