Known vulnerabilities in Revit 2025
Vendor:
Autodesk
Software:
Revit
Version:
2025
Software CPE:
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
Website:
https://www.autodesk.com/
Total vulnerabilities:
18
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.7
Vulnerabilities by Severity
2024.3.5
2025.4.5
2026.4.1
2027.1
2024.3.4
2025.4.4
2026.4
2027
2025.4.3
2026.3
2026.0.2
2026.2
2024.3.3
2025.4.2
2026.1
2024.3.2
2026
2025.1.2
2025.4.1
2025.2
2025.1
2024.3.1
2025.4
2024.2.2
2024.3
2025.3
2024
2025
2023.1
2023
2020.2.8
2021.1.6
2022.1.2
2020.2.7
2022.1.1
2022.1
2022.0
2021.1.5
2021.1.4
2021.1.3
2021.1.2
2021.1.1
2021.1
2021.0
2020.2.6
2020.2.5
2020.2.4
2020.2.3
2020.2.2
2020.2.1
2020.2
2020.1
2020.0.1
2020.0
Vulnerabilities (18)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU134763 - NULL Pointer Dereference CVE-2026-1288 |
CWE-476 | Low | 2024.3.5, 2025.4.5, 2026.4.1, 2027.1 | 17.06.2026 |
SB2026061770 |
||
| #VU115965 - Heap-based Buffer Overflow CVE-2025-8894 |
CWE-122 | High | 2025.4.3, 2026.3 | 19.09.2025 |
SB20250919147 |
||
| #VU115964 - Out-of-bounds write CVE-2025-8893 |
CWE-787 | High | 2025.4.3, 2026.3 | 19.09.2025 |
SB20250919147 |
||
| #VU112896 - Heap-based Buffer Overflow CVE-2025-5040 |
CWE-122 | High | 2024.3.3, 2025.4.2, 2026.2 | 15.07.2025 |
SB2025071528 |
||
| #VU112895 - Memory corruption CVE-2025-5037 |
CWE-119 | High | 2024.3.3, 2025.4.2, 2026.2 | 15.07.2025 |
SB2025071528 |
||
| #VU110072 - Use After Free CVE-2025-5036 |
CWE-416 | High | 2024.3.3, 2025.4.2, 2026.1 | 02.06.2025 |
SB2025060245 |
||
| #VU107492 - Out-of-bounds write CVE-2025-1276 |
CWE-787 | High | 2025.1.2 | 16.04.2025 |
SB2025041640 |
||
| #VU107490 - Memory corruption CVE-2025-1277 |
CWE-119 | High | 2025.4.1 | 16.04.2025 |
SB2025041640 |
||
| #VU107488 - Heap-based Buffer Overflow CVE-2025-1656 |
CWE-122 | High | 2025.4.1 | 16.04.2025 |
SB2025041640 |
||
| #VU107487 - Heap-based Buffer Overflow CVE-2025-1273 |
CWE-122 | High | 2025.4.1 | 16.04.2025 |
SB2025041640 |
||
| #VU107486 - Stack-based buffer overflow CVE-2025-2497 |
CWE-121 | High | 2025.4.1 | 16.04.2025 |
SB2025041640 |
||
| #VU107485 - Heap-based Buffer Overflow CVE-2025-1275 |
CWE-122 | High | 2025.4.1 | 16.04.2025 |
SB2025041640 |
||
| #VU107484 - Out-of-bounds write CVE-2025-1274 |
CWE-787 | High | 2025.4.1 | 16.04.2025 |
SB2025041640 |
||
| #VU101908 - Heap-based Buffer Overflow CVE-2024-11608 |
CWE-122 | High | 2025.4 | 27.12.2024 |
SB2024122702 |
||
| #VU101907 - Uncontrolled Search Path Element CVE-2024-11454 |
CWE-427 | High | 2025.4 | 27.12.2024 |
SB2024122702 |
||
| #VU101906 - Out-of-bounds read CVE-2024-11268 |
CWE-125 | Low | 2024.3.1, 2025.4 | 27.12.2024 |
SB2024122702 |
||
| #VU98786 - Out-of-bounds write CVE-2024-7993 |
CWE-787 | High | 2024.2.2, 2025.3 | 17.10.2024 |
SB2024101753 |
||
| #VU98785 - Stack-based buffer overflow CVE-2024-7994 |
CWE-121 | High | 2024.3, 2025.3 | 17.10.2024 |
SB2024101754 |