Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Exposición de datos sensibles en Autodesk Fusion

Fecha de publicación 11/09/2026
Identificador
INCIBE-2026-621
Importancia
4 - Alta
Recursos Afectados
  • Autodesk Fusion: versiones 2704.1.53 o anteriores.
Descripción

Autodesk ha publicado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante revelar información confidencial.

Solución

Actualizar Autodesk Fusion a la versión 2705.1.11.

Detalle

CVE-2026-85217: un complemento malicioso en Autodesk Fusion Desktop, podría permitir a un atacante local modificar la configuración persistente del proxy de red sin la notificación ni el consentimiento del usuario tras su instalación y ejecución.

La explotación exitosa de esta vulnerabilidad podría permitir a un atacante redirigir el tráfico de red autenticado de Fusion a través de un proxy bajo su control, lo que posibilitaría la interceptación y exposición de información confidencial asociada al usuario actual.

Para aprovechar esta vulnerabilidad es necesaria la intervención del usuario.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-85217 Alta No Autodesk