CVE-2026-1288: medium-severity vulnerability in Autodesk Revit
RFA File Parsing Vulnerability in Autodesk Revit
Published
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 5.5epss 0.1%
exploitation probability
0.1%top 99% of all CVEs
observed exploitation
nono source reports it
A maliciously crafted RFA file, when converted to FormIt via “Convert RFA to FormIt” in Autodesk Revit, can force a NULL Pointer Dereference vulnerability. Successful exploitation may cause the application to crash, leading to a denial-of-service condition.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Affected products
Autodesk · RevitRelated CVEs — Autodesk Revit
In the same product, most dangerous first.
CVE-2025-1275HIGHJPG File Parsing Heap-Based Overflow VulnerabilityEPSS 0.4%CVE-2025-5037HIGHRFA File Parsing Memory Corruption VulnerabilityEPSS 0.4%CVE-2025-2497HIGHDWG File Parsing Stack-Based Buffer VulnerabilityEPSS 0.3%CVE-2025-1277HIGHPDF File Parsing Memory Corruption VulnerabilityEPSS 0.3%CVE-2025-1656HIGHPDF File Parsing Heap-based Overflow VulnerabilityEPSS 0.3%CVE-2024-37008HIGHStack-based Overflow Vulnerability in Revit SoftwareEPSS 0.2%