Back to overview

CVE-2026-7858

CRITICAL
9.8
CVSS 3.1
Description
A Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x could lead to an unauthenticated remote code execution.

Metadata

CVE ID
CVE-2026-7858
State
PUBLISHED
Assigner
3DS
Reserved
2026-05-05 11:42 UTC
Published
2026-06-01 07:45 UTC
Last updated
2026-06-01 13:10 UTC
Primary CWE
CWE-502
CWE-502 Deserialization of Untrusted Data
Vendor / Product
Dassault Systèmes / Teamwork Cloud - Standard Edition
Sources
cve.org  ·  NVD

Severity & Metrics

9.8 CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
SSVC — CISA Coordinator
Exploitation
none
Automatable
yes
Tech. Impact
total
Affected products (5)
VendorProductPlatformVersions
Dassault Systèmes Magic Collaboration Studio CATIA Magic Release 2022x Golden ≤ CATIA Magic Release 2022x Refresh2 HF3, CATIA Magic Release 2024x Golden ≤ CATIA Magic Release 2024x Refresh3 HF1, CATIA Magic Release 2026x Golden ≤ CATIA Magic Release 2026x Golden HF2
Dassault Systèmes Teamwork Cloud - Business Edition No Magic Release 2022x Golden ≤ No Magic Release 2022x Refresh2 HF3, No Magic Release 2024x Golden ≤ No Magic Release 2024x Refresh3 HF1, No Magic Release 2026x Golden ≤ No Magic Release 2026x Golden HF2
Dassault Systèmes Teamwork Cloud - Business Pro Edition No Magic Release 2022x Golden ≤ No Magic Release 2022x Refresh2 HF3, No Magic Release 2024x Golden ≤ No Magic Release 2024x Refresh3 HF1, No Magic Release 2026x Golden ≤ No Magic Release 2026x Golden HF2
Dassault Systèmes Teamwork Cloud - Enterprise Edition No Magic Release 2022x Golden ≤ No Magic Release 2022x Refresh2 HF3, No Magic Release 2024x Golden ≤ No Magic Release 2024x Refresh3 HF1, No Magic Release 2026x Golden ≤ No Magic Release 2026x Golden HF2
Dassault Systèmes Teamwork Cloud - Standard Edition No Magic Release 2022x Golden ≤ No Magic Release 2022x Refresh2 HF3, No Magic Release 2024x Golden ≤ No Magic Release 2024x Refresh3 HF1, No Magic Release 2026x Golden ≤ No Magic Release 2026x Golden HF2
Weakness (CWE)
CWESourceDescription
CWE-502 cna CWE-502 Deserialization of Untrusted Data
CVSS scores (1)
ScoreSeverityVersionSourceVector
9.8 CRITICAL 3.1 cna CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Back to overview