Catalogue CISA KEV · mis à jour le 2026-04-24
Failles D-Link activement exploitées
Toutes les vulnérabilités D-Link dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 26failles exploitées
- 2utilisées par des rançongiciels
- 21produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
D-Link DIR-823X : injection de commande
CVE-2025-29635 |
DIR-823X | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-24 | Non constaté à ce jour |
|
D-Link Routers : débordement de tampon
CVE-2022-37055 |
Routers | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-08 | Non constaté à ce jour |
|
D-Link DCS-2530L et DCS-2670L Devices : vulnérabilité de nature non précisée
CVE-2020-25078 |
DCS-2530L et DCS-2670L Devices | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | Non constaté à ce jour |
|
D-Link DCS-2530L et DCS-2670L : injection de commande
CVE-2020-25079 |
DCS-2530L et DCS-2670L Devices | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | Non constaté à ce jour |
|
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
CVE-2022-40799 |
DNR-322L | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-05 | Non constaté à ce jour |
|
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769 |
DIR-859 Router | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-25 | Non constaté à ce jour |
|
D-Link DIR-820 Router : injection de commande système
CVE-2023-25280 |
DIR-820 Router | Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-30 | Non constaté à ce jour |
|
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655 |
DIR-605 Router | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-05-16 | Non constaté à ce jour |
|
D-Link DIR-600 Router : falsification de requête inter-sites
CVE-2014-100005 |
DIR-600 Router | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-05-16 | Non constaté à ce jour |
|
D-Link Multiple NAS Devices : injection de commande
CVE-2024-3273 |
Multiple NAS Devices | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-04-11 | Non constaté à ce jour |
|
D-Link Multiple NAS Devices : identifiants inscrits en dur
CVE-2024-3272 |
Multiple NAS Devices | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-04-11 | Non constaté à ce jour |
|
D-Link DSL-2750B Devices : injection de commande
CVE-2016-20017 |
DSL-2750B Devices | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Non constaté à ce jour |
|
D-Link DIR-859 Router Command Execution Vulnerability
CVE-2019-17621 |
DIR-859 Router | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
D-Link DWL-2600AP Access Point : injection de commande
CVE-2019-20500 |
DWL-2600AP Access Point | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
D-Link DIR-820L : exécution de code à distance
CVE-2022-26258 |
DIR-820L | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-09-08 | Non constaté à ce jour |
|
Plusieurs routeurs D-Link : injection de commande système
CVE-2018-6530 |
Plusieurs routeurs D-Link | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
CVE-2011-4723 |
DIR-300 Router | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-09-08 | Non constaté à ce jour |
|
D-Link DNS-320 : exécution de code à distance
CVE-2019-16057 |
DNS-320 Storage Device | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs routeurs D-Link : exécution de code à distance
CVE-2021-45382 |
Plusieurs routeurs D-Link | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-04 | Non constaté à ce jour |
|
D-Link DIR-610 Devices Remote Command Execution
CVE-2020-9377 |
DIR-610 Devices | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Plusieurs routeurs D-Link : injection de commande
CVE-2019-16920 |
Plusieurs routeurs D-Link | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
D-Link DCS-930L Devices : injection de commande système
CVE-2016-11021 |
DCS-930L Devices | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
D-Link DSL-2760U Gateway : injection de script dans les pages
CVE-2013-5223 |
DSL-2760U | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
D-Link DIR-645 Router : exécution de code à distance
CVE-2015-2051 |
DIR-645 Router | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-02-10 | Non constaté à ce jour |
|
D-Link DIR-825 R1 Devices : débordement de tampon
CVE-2020-29557 |
DIR-825 R1 Devices | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
D-Link DNS-320 Device : injection de commande
CVE-2020-25506 |
DNS-320 Device | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles D-Link sont activement exploitées ?
Le catalogue CISA KEV recense 26 vulnérabilités D-Link exploitées, réparties sur 21 produits.
Quelle est la dernière faille D-Link ajoutée au catalogue ?
D-Link DIR-823X Command Injection Vulnerability (CVE-2025-29635), ajoutée le 24 avril 2026.
Quel produit D-Link est le plus touché ?
Multiple Routers, avec 3 faille(s) exploitée(s).
Des failles D-Link sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.
Produits D-Link concernés
- Multiple Routers (3)
- DCS-2530L and DCS-2670L Devices (2)
- DIR-859 Router (2)
- Multiple NAS Devices (2)
- DIR-823X (1)
- Routers (1)
- DNR-322L (1)
- DIR-820 Router (1)
- DIR-605 Router (1)
- DIR-600 Router (1)
- DSL-2750B Devices (1)
- DWL-2600AP Access Point (1)
- DIR-820L (1)
- DIR-300 Router (1)
- DNS-320 Storage Device (1)
- DIR-610 Devices (1)
- DCS-930L Devices (1)
- DSL-2760U (1)
- DIR-645 Router (1)
- DIR-825 R1 Devices (1)
- DNS-320 Device (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.