Vulnerabilidad en producto Autodesk

Se ha lanzado actualizaciones de seguridad que corrige una vulnerabilidad de severidad critica en Autodesk Fusion Desktop. Un actor malicioso podría ejecutar código arbitrario en los sistemas afectados.

Productos afectados

Autodesk Fusion Desktop

  • 2703.1.x, versiones anteriores a 2703.1.20

Impacto

La vulnerabilidad se ha identificado como:

CVE-2026-10789: con una puntuación de 9.6 en CVSS v3.1. Existe una vulnerabilidad de inyección de código en la extensión MCP de Autodesk Fusion Desktop. Un actor malicioso remoto no autenticado podría inducir a un usuario (que tenga el software en ejecución y la extensión habilitada) a visitar una página web específicamente manipulada; esto activaría la vulnerabilidad, permitiendo la ejecución de código arbitrario en el sistema con los mismos privilegios del usuario actual.

Recomendación

Actualizar a la última versión disponible a través del sitio web oficial del fabricante.

Referencias

https://www.cve.org/CVERecord?id=CVE-2026-10789
https://www.autodesk.com/trust/security-advisories/adsk-sa-2026-0008