Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-04-24

Failles D-Link activement exploitées

Toutes les vulnérabilités D-Link dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
D-Link DIR-823X : injection de commande
CVE-2025-29635
DIR-823X Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 Non constaté à ce jour
D-Link Routers : débordement de tampon
CVE-2022-37055
Routers Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-08 Non constaté à ce jour
D-Link DCS-2530L et DCS-2670L Devices : vulnérabilité de nature non précisée
CVE-2020-25078
DCS-2530L et DCS-2670L Devices Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 Non constaté à ce jour
D-Link DCS-2530L et DCS-2670L : injection de commande
CVE-2020-25079
DCS-2530L et DCS-2670L Devices Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 Non constaté à ce jour
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
CVE-2022-40799
DNR-322L Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-05 Non constaté à ce jour
D-Link DIR-859 Router : traversée de répertoire
CVE-2024-0769
DIR-859 Router Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-25 Non constaté à ce jour
D-Link DIR-820 Router : injection de commande système
CVE-2023-25280
DIR-820 Router Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-30 Non constaté à ce jour
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655
DIR-605 Router This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-05-16 Non constaté à ce jour
D-Link DIR-600 Router : falsification de requête inter-sites
CVE-2014-100005
DIR-600 Router This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-05-16 Non constaté à ce jour
D-Link Multiple NAS Devices : injection de commande
CVE-2024-3273
Multiple NAS Devices This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-04-11 Non constaté à ce jour
D-Link Multiple NAS Devices : identifiants inscrits en dur
CVE-2024-3272
Multiple NAS Devices This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-04-11 Non constaté à ce jour
D-Link DSL-2750B Devices : injection de commande
CVE-2016-20017
DSL-2750B Devices Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Non constaté à ce jour
D-Link DIR-859 Router Command Execution Vulnerability
CVE-2019-17621
DIR-859 Router Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
D-Link DWL-2600AP Access Point : injection de commande
CVE-2019-20500
DWL-2600AP Access Point Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
D-Link DIR-820L : exécution de code à distance
CVE-2022-26258
DIR-820L Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-09-08 Non constaté à ce jour
Plusieurs routeurs D-Link : injection de commande système
CVE-2018-6530
Plusieurs routeurs D-Link Installer les mises à jour publiées par l'éditeur. 2022-09-08 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
CVE-2011-4723
DIR-300 Router Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-09-08 Non constaté à ce jour
D-Link DNS-320 : exécution de code à distance
CVE-2019-16057
DNS-320 Storage Device Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs routeurs D-Link : exécution de code à distance
CVE-2021-45382
Plusieurs routeurs D-Link Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-04 Non constaté à ce jour
D-Link DIR-610 Devices Remote Command Execution
CVE-2020-9377
DIR-610 Devices Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Plusieurs routeurs D-Link : injection de commande
CVE-2019-16920
Plusieurs routeurs D-Link Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
D-Link DCS-930L Devices : injection de commande système
CVE-2016-11021
DCS-930L Devices Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
D-Link DSL-2760U Gateway : injection de script dans les pages
CVE-2013-5223
DSL-2760U Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
D-Link DIR-645 Router : exécution de code à distance
CVE-2015-2051
DIR-645 Router Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-02-10 Non constaté à ce jour
D-Link DIR-825 R1 Devices : débordement de tampon
CVE-2020-29557
DIR-825 R1 Devices Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
D-Link DNS-320 Device : injection de commande
CVE-2020-25506
DNS-320 Device Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles D-Link sont activement exploitées ?

Le catalogue CISA KEV recense 26 vulnérabilités D-Link exploitées, réparties sur 21 produits.

Quelle est la dernière faille D-Link ajoutée au catalogue ?

D-Link DIR-823X Command Injection Vulnerability (CVE-2025-29635), ajoutée le 24 avril 2026.

Quel produit D-Link est le plus touché ?

Multiple Routers, avec 3 faille(s) exploitée(s).

Des failles D-Link sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.

Produits D-Link concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.