Uma carga útil HTML maliciosamente criada, armazenada em uma descrição do componente e clicada por um usuário, pode desencadear uma vulnerabilidade de gravação de sites cruzados armazenados (XSS) no aplicativo de desktop Autodesk Fusion. Um ator malicioso pode aproveitar esta vulnerabilidade para ler arquivos locais ou executar código arbitrário no contexto do processo atual. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 0535 foi publicado em 2026 - 01 - 22 T 17: 16: 30.260 Z e última modificação em 2026 - 06 - 17 T 10: 10: 54.233 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N, pontuação de exploração 2.8, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 79.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: fusão autodesk. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.