CVE-2026-7858 (GCVE-0-2026-7858)
Vulnerability from cvelistv5
Published
2026-06-01 07:45
Modified
2026-06-01 13:10
Severity ?
CWE
  • CWE-502 - Deserialization of Untrusted Data
Summary
A Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x could lead to an unauthenticated remote code execution.
Impacted products
Vendor Product Version
Dassault Systèmes Teamwork Cloud - Standard Edition Version: No Magic Release 2022x Golden   <
Version: No Magic Release 2024x Golden   <
Version: No Magic Release 2026x Golden   <
Create a notification for this product.
   Dassault Systèmes Teamwork Cloud - Business Edition Version: No Magic Release 2022x Golden   <
Version: No Magic Release 2024x Golden   <
Version: No Magic Release 2026x Golden   <
Create a notification for this product.
   Dassault Systèmes Teamwork Cloud - Business Pro Edition Version: No Magic Release 2022x Golden   <
Version: No Magic Release 2024x Golden   <
Version: No Magic Release 2026x Golden   <
Create a notification for this product.
   Dassault Systèmes Teamwork Cloud - Enterprise Edition Version: No Magic Release 2022x Golden   <
Version: No Magic Release 2024x Golden   <
Version: No Magic Release 2026x Golden   <
Create a notification for this product.
   Dassault Systèmes Magic Collaboration Studio Version: CATIA Magic Release 2022x Golden   <
Version: CATIA Magic Release 2024x Golden   <
Version: CATIA Magic Release 2026x Golden   <
Create a notification for this product.
Show details on NVD website


{
  "containers": {
    "adp": [
      {
        "metrics": [
          {
            "other": {
              "content": {
                "id": "CVE-2026-7858",
                "options": [
                  {
                    "Exploitation": "none"
                  },
                  {
                    "Automatable": "yes"
                  },
                  {
                    "Technical Impact": "total"
                  }
                ],
                "role": "CISA Coordinator",
                "timestamp": "2026-06-01T13:10:19.818378Z",
                "version": "2.0.3"
              },
              "type": "ssvc"
            }
          }
        ],
        "providerMetadata": {
          "dateUpdated": "2026-06-01T13:10:31.858Z",
          "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "shortName": "CISA-ADP"
        },
        "title": "CISA ADP Vulnrichment"
      }
    ],
    "cna": {
      "affected": [
        {
          "defaultStatus": "unaffected",
          "product": "Teamwork Cloud - Standard Edition",
          "vendor": "Dassault Syst\u00e8mes",
          "versions": [
            {
              "lessThanOrEqual": "No Magic Release 2022x Refresh2 HF3",
              "status": "affected",
              "version": "No Magic Release 2022x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2024x Refresh3 HF1",
              "status": "affected",
              "version": "No Magic Release 2024x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2026x Golden HF2",
              "status": "affected",
              "version": "No Magic Release 2026x Golden",
              "versionType": "custom"
            }
          ]
        },
        {
          "defaultStatus": "unaffected",
          "product": "Teamwork Cloud - Business Edition",
          "vendor": "Dassault Syst\u00e8mes",
          "versions": [
            {
              "lessThanOrEqual": "No Magic Release 2022x Refresh2 HF3",
              "status": "affected",
              "version": "No Magic Release 2022x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2024x Refresh3 HF1",
              "status": "affected",
              "version": "No Magic Release 2024x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2026x Golden HF2",
              "status": "affected",
              "version": "No Magic Release 2026x Golden",
              "versionType": "custom"
            }
          ]
        },
        {
          "defaultStatus": "unaffected",
          "product": "Teamwork Cloud - Business Pro Edition",
          "vendor": "Dassault Syst\u00e8mes",
          "versions": [
            {
              "lessThanOrEqual": "No Magic Release 2022x Refresh2 HF3",
              "status": "affected",
              "version": "No Magic Release 2022x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2024x Refresh3 HF1",
              "status": "affected",
              "version": "No Magic Release 2024x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2026x Golden HF2",
              "status": "affected",
              "version": "No Magic Release 2026x Golden",
              "versionType": "custom"
            }
          ]
        },
        {
          "defaultStatus": "unaffected",
          "product": "Teamwork Cloud - Enterprise Edition",
          "vendor": "Dassault Syst\u00e8mes",
          "versions": [
            {
              "lessThanOrEqual": "No Magic Release 2022x Refresh2 HF3",
              "status": "affected",
              "version": "No Magic Release 2022x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2024x Refresh3 HF1",
              "status": "affected",
              "version": "No Magic Release 2024x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "No Magic Release 2026x Golden HF2",
              "status": "affected",
              "version": "No Magic Release 2026x Golden",
              "versionType": "custom"
            }
          ]
        },
        {
          "defaultStatus": "unaffected",
          "product": "Magic Collaboration Studio",
          "vendor": "Dassault Syst\u00e8mes",
          "versions": [
            {
              "lessThanOrEqual": "CATIA Magic Release 2022x Refresh2 HF3",
              "status": "affected",
              "version": "CATIA Magic Release 2022x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "CATIA Magic Release 2024x Refresh3 HF1",
              "status": "affected",
              "version": "CATIA Magic Release 2024x Golden",
              "versionType": "custom"
            },
            {
              "lessThanOrEqual": "CATIA Magic Release 2026x Golden HF2",
              "status": "affected",
              "version": "CATIA Magic Release 2026x Golden",
              "versionType": "custom"
            }
          ]
        }
      ],
      "credits": [
        {
          "lang": "en",
          "type": "finder",
          "user": "00000000-0000-4000-9000-000000000000",
          "value": "Tyler Harkness"
        }
      ],
      "descriptions": [
        {
          "lang": "en",
          "supportingMedia": [
            {
              "base64": false,
              "type": "text/html",
              "value": "A Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x could lead to an unauthenticated remote code execution."
            }
          ],
          "value": "A Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x could lead to an unauthenticated remote code execution."
        }
      ],
      "metrics": [
        {
          "cvssV3_1": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "HIGH",
            "baseScore": 9.8,
            "baseSeverity": "CRITICAL",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "NONE",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
            "version": "3.1"
          },
          "format": "CVSS",
          "scenarios": [
            {
              "lang": "en",
              "value": "GENERAL"
            }
          ]
        }
      ],
      "problemTypes": [
        {
          "descriptions": [
            {
              "cweId": "CWE-502",
              "description": "CWE-502 Deserialization of Untrusted Data",
              "lang": "en",
              "type": "CWE"
            }
          ]
        }
      ],
      "providerMetadata": {
        "dateUpdated": "2026-06-01T07:45:34.201Z",
        "orgId": "f5a594e6-46a7-4e60-8a08-0a786e70e433",
        "shortName": "3DS"
      },
      "references": [
        {
          "url": "https://www.3ds.com/trust-center/security/security-advisories/cve-2026-7858"
        }
      ],
      "source": {
        "discovery": "EXTERNAL"
      },
      "title": "Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x",
      "x_generator": {
        "engine": "Vulnogram 0.1.0-dev"
      }
    }
  },
  "cveMetadata": {
    "assignerOrgId": "f5a594e6-46a7-4e60-8a08-0a786e70e433",
    "assignerShortName": "3DS",
    "cveId": "CVE-2026-7858",
    "datePublished": "2026-06-01T07:45:34.201Z",
    "dateReserved": "2026-05-05T11:42:41.151Z",
    "dateUpdated": "2026-06-01T13:10:31.858Z",
    "state": "PUBLISHED"
  },
  "dataType": "CVE_RECORD",
  "dataVersion": "5.2",
  "vulnerability-lookup:meta": {
    "vulnrichment": {
      "containers": "{\"adp\": [{\"title\": \"CISA ADP Vulnrichment\", \"metrics\": [{\"other\": {\"type\": \"ssvc\", \"content\": {\"id\": \"CVE-2026-7858\", \"role\": \"CISA Coordinator\", \"options\": [{\"Exploitation\": \"none\"}, {\"Automatable\": \"yes\"}, {\"Technical Impact\": \"total\"}], \"version\": \"2.0.3\", \"timestamp\": \"2026-06-01T13:10:19.818378Z\"}}}], \"providerMetadata\": {\"orgId\": \"134c704f-9b21-4f2e-91b3-4a467353bcc0\", \"shortName\": \"CISA-ADP\", \"dateUpdated\": \"2026-06-01T13:10:27.399Z\"}}], \"cna\": {\"title\": \"Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x\", \"source\": {\"discovery\": \"EXTERNAL\"}, \"credits\": [{\"lang\": \"en\", \"type\": \"finder\", \"user\": \"00000000-0000-4000-9000-000000000000\", \"value\": \"Tyler Harkness\"}], \"metrics\": [{\"format\": \"CVSS\", \"cvssV3_1\": {\"scope\": \"UNCHANGED\", \"version\": \"3.1\", \"baseScore\": 9.8, \"attackVector\": \"NETWORK\", \"baseSeverity\": \"CRITICAL\", \"vectorString\": \"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H\", \"integrityImpact\": \"HIGH\", \"userInteraction\": \"NONE\", \"attackComplexity\": \"LOW\", \"availabilityImpact\": \"HIGH\", \"privilegesRequired\": \"NONE\", \"confidentialityImpact\": \"HIGH\"}, \"scenarios\": [{\"lang\": \"en\", \"value\": \"GENERAL\"}]}], \"affected\": [{\"vendor\": \"Dassault Syst\\u00e8mes\", \"product\": \"Teamwork Cloud - Standard Edition\", \"versions\": [{\"status\": \"affected\", \"version\": \"No Magic Release 2022x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2022x Refresh2 HF3\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2024x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2024x Refresh3 HF1\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2026x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2026x Golden HF2\"}], \"defaultStatus\": \"unaffected\"}, {\"vendor\": \"Dassault Syst\\u00e8mes\", \"product\": \"Teamwork Cloud - Business Edition\", \"versions\": [{\"status\": \"affected\", \"version\": \"No Magic Release 2022x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2022x Refresh2 HF3\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2024x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2024x Refresh3 HF1\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2026x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2026x Golden HF2\"}], \"defaultStatus\": \"unaffected\"}, {\"vendor\": \"Dassault Syst\\u00e8mes\", \"product\": \"Teamwork Cloud - Business Pro Edition\", \"versions\": [{\"status\": \"affected\", \"version\": \"No Magic Release 2022x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2022x Refresh2 HF3\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2024x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2024x Refresh3 HF1\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2026x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2026x Golden HF2\"}], \"defaultStatus\": \"unaffected\"}, {\"vendor\": \"Dassault Syst\\u00e8mes\", \"product\": \"Teamwork Cloud - Enterprise Edition\", \"versions\": [{\"status\": \"affected\", \"version\": \"No Magic Release 2022x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2022x Refresh2 HF3\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2024x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2024x Refresh3 HF1\"}, {\"status\": \"affected\", \"version\": \"No Magic Release 2026x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"No Magic Release 2026x Golden HF2\"}], \"defaultStatus\": \"unaffected\"}, {\"vendor\": \"Dassault Syst\\u00e8mes\", \"product\": \"Magic Collaboration Studio\", \"versions\": [{\"status\": \"affected\", \"version\": \"CATIA Magic Release 2022x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"CATIA Magic Release 2022x Refresh2 HF3\"}, {\"status\": \"affected\", \"version\": \"CATIA Magic Release 2024x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"CATIA Magic Release 2024x Refresh3 HF1\"}, {\"status\": \"affected\", \"version\": \"CATIA Magic Release 2026x Golden\", \"versionType\": \"custom\", \"lessThanOrEqual\": \"CATIA Magic Release 2026x Golden HF2\"}], \"defaultStatus\": \"unaffected\"}], \"references\": [{\"url\": \"https://www.3ds.com/trust-center/security/security-advisories/cve-2026-7858\"}], \"x_generator\": {\"engine\": \"Vulnogram 0.1.0-dev\"}, \"descriptions\": [{\"lang\": \"en\", \"value\": \"A Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x could lead to an unauthenticated remote code execution.\", \"supportingMedia\": [{\"type\": \"text/html\", \"value\": \"A Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x could lead to an unauthenticated remote code execution.\", \"base64\": false}]}], \"problemTypes\": [{\"descriptions\": [{\"lang\": \"en\", \"type\": \"CWE\", \"cweId\": \"CWE-502\", \"description\": \"CWE-502 Deserialization of Untrusted Data\"}]}], \"providerMetadata\": {\"orgId\": \"f5a594e6-46a7-4e60-8a08-0a786e70e433\", \"shortName\": \"3DS\", \"dateUpdated\": \"2026-06-01T07:45:34.201Z\"}}}",
      "cveMetadata": "{\"cveId\": \"CVE-2026-7858\", \"state\": \"PUBLISHED\", \"dateUpdated\": \"2026-06-01T13:10:31.858Z\", \"dateReserved\": \"2026-05-05T11:42:41.151Z\", \"assignerOrgId\": \"f5a594e6-46a7-4e60-8a08-0a786e70e433\", \"datePublished\": \"2026-06-01T07:45:34.201Z\", \"assignerShortName\": \"3DS\"}",
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }
  }
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…