Skip to content
Dassault SystèmesCVE-2026-17061

Dassault Systèmes SIMULIA Execution Engine: unsafe deserialization

Critical10.0CVE-2026-17061 · Published Aug 11, 2026 · updated Aug 28, 2026

A Deserialization of Untrusted Data vulnerability affecting SIMULIA Execution Engine from Release 2023 through Release 2026 could lead to an unauthenticated remote code execution.

Dassault Systèmes advisory

Affected versions

PackageAffectedFixed in
SIMULIA Execution Engine
Product
<= Release 2023 GoldenNo fix yet
>= Release 2024 Golden, <= Release 2024 FP.CFA.2615No fix yet
>= Release 2025 Golden, <= Release 2025 FP.CFA.2628No fix yet
>= Release 2026 Golden, <= Release 2026 FP.CFA.2624No fix yet
Details and references
CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Severity from
the vendor (its own CVE record or advisory)
Weakness
CWE-502

More Dassault Systèmes advisories

All Dassault Systèmes
Advisory
Dassault Systèmes 3DSwymer: improper authorization
Critical9.3Aug 27
Dassault Systèmes Tuleap Enterprise: attacker could gain access to user...
High7.7Aug 25
Dassault Systèmes Station Launcher App: unsafe deserialization
Critical10.0Jul 28
Dassault Systèmes Tuleap Enterprise Edition: insecure direct object reference
High7.5Jul 13
Dassault Systèmes DELMIA Apriso: improper authentication
Critical9.8Jul 8
Dassault Systèmes BIOVIA Workbook: race condition
High8.1Jul 1

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.