Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Control de acceso inadecuado en Autodesk Fusion de Autodesk

Fecha de publicación 23/06/2026
Identificador
INCIBE-2026-451
Importancia
5 - Crítica
Recursos Afectados

Versiones de Autodesk Fusion Desktop 2703.1.11 y anteriores.

Descripción

Abdul-lateef Yusuff Goke de Alpha Aquila, ha reportado a Autodesk una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar código arbitrario con los privilegios del usuario afectado mediante una página web especialmente manipulada.

Solución

El fabricante recomienda actualizar el producto a la versión 2703.1.20 que corrige la vulnerabilidad.

Detalle

La vulnerabilidad afecta a la extensión MCP de Autodesk Fusion cuando está habilitada y se debe a un control de acceso insuficiente que permite que una página web especialmente manipulada interactúe de forma no autorizada con la aplicación mientras esta se encuentra en ejecución. Si un usuario visita un sitio malicioso, un atacante podría aprovechar este fallo para ejecutar código arbitrario con los mismos privilegios del usuario afectado, comprometiendo potencialmente la confidencialidad, integridad y disponibilidad del sistema mediante el acceso, modificación o eliminación de información y la realización de acciones no autorizadas.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-10789 Crítica No Autodesk