CVE-2026-34398

Source
https://cve.org/CVERecord?id=CVE-2026-34398
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-34398.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-34398
Aliases
  • GHSA-8rfj-7956-6gwf
Downstream
Published
2026-08-17T20:51:56Z
Modified
2026-09-11T03:30:48Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
Summary
FreeCAD: Arbitrary Code Execution via eval() on untrusted project file metadata in BIM Workbench
Details

FreeCAD is a free and open-source multiplatform 3D parametric modeler. From 0.19 until 1.1.1, src/Mod/BIM/bimcommands/BimProjectManager.py in the BIM Project Manager Load Template flow passes attacker-controlled FCStd Meta property values for wpposition, wpu, wpv, and wpaxis directly to eval(), allowing arbitrary Python code execution when a user loads a malicious BIM project template. This issue is fixed in version 1.1.1.

Database specific
{
    "cna_assigner": "GitHub_M",
    "cwe_ids": [
        "CWE-95"
    ],
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/34xxx/CVE-2026-34398.json"
}
References

Affected packages

Git / github.com/freecad/freecad

Affected ranges

Type
GIT
Repo
https://github.com/freecad/freecad
Events
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "0.19"
        },
        {
            "fixed": "1.1.1"
        }
    ],
    "source": [
        "AFFECTED_FIELD",
        "REFERENCES"
    ]
}

Affected versions

0.*
0.19
0.20
0.20beta1
0.21rc1
1.*
1.1.0
1.1rc1
1.1rc2
1.1rc3
Other
weeklies
weekly-2025.*
weekly-2025.04.21
weekly-2025.04.28
weekly-2025.05.02
weekly-2025.05.06
weekly-2025.05.13
weekly-2025.05.19
weekly-2025.05.26
weekly-2025.06.02
weekly-2025.06.09
weekly-2025.06.16
weekly-2025.06.23
weekly-2025.06.30
weekly-2025.07.07
weekly-2025.07.14
weekly-2025.07.21
weekly-2025.07.24
weekly-2025.07.25
weekly-2025.07.26
weekly-2025.07.28
weekly-2025.07.29
weekly-2025.08.04
weekly-2025.08.05
weekly-2025.08.07
weekly-2025.08.13
weekly-2025.08.20
weekly-2025.08.27
weekly-2025.09.03
weekly-2025.09.10
weekly-2025.09.11
weekly-2025.09.12
weekly-2025.09.17
weekly-2025.09.24
weekly-2025.10.01
weekly-2025.10.08
weekly-2025.10.15
weekly-2025.10.22
weekly-2025.10.29
weekly-2025.10.31
weekly-2025.11.02
weekly-2025.11.05
weekly-2025.11.12
weekly-2025.11.19
weekly-2025.11.20
weekly-2025.11.26
weekly-2025.12.03
weekly-2025.12.10
weekly-2025.12.17
weekly-2025.12.24
weekly-2025.12.31
weekly-2026.*
weekly-2026.01.07
weekly-2026.01.14
weekly-2026.01.21
weekly-2026.01.28
weekly-2026.02.04
weekly-2026.02.11
weekly-2026.02.18
weekly-2026.02.25
weekly-2026.03.04
weekly-2026.03.11
weekly-2026.03.18
weekly-2026.03.19
weekly-2026.03.25

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-34398.json"