Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-09-03

Failles TP-Link activement exploitées

Toutes les vulnérabilités TP-Link dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
TP-Link TL-WR841N : contournement d'authentification par usurpation
CVE-2023-50224
TL-WR841N Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-03 Non constaté à ce jour
TP-Link Archer C7(EU) et TL-WR841N/ND(MS) : injection de commande système
CVE-2025-9377
Plusieurs routeurs TP-Link Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-03 Non constaté à ce jour
TP-link TL-WA855RE : absence d'authentification sur une fonction sensible
CVE-2020-24363
TL-WA855RE Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-02 Non constaté à ce jour
Plusieurs routeurs TP-Link : injection de commande
CVE-2023-33538
Plusieurs routeurs TP-Link Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-16 Non constaté à ce jour
TP-Link Archer AX-21 : injection de commande
CVE-2023-1389
Archer AX21 Installer les mises à jour publiées par l'éditeur. 2023-05-01 Non constaté à ce jour
TP-Link Multiple Archer Devices : traversée de répertoire
CVE-2015-3035
Multiple Archer Devices Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour

Questions fréquentes

Combien de failles TP-Link sont activement exploitées ?

Le catalogue CISA KEV recense 6 vulnérabilités TP-Link exploitées, réparties sur 5 produits.

Quelle est la dernière faille TP-Link ajoutée au catalogue ?

TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability (CVE-2023-50224), ajoutée le 3 septembre 2025.

Quel produit TP-Link est le plus touché ?

Multiple Routers, avec 2 faille(s) exploitée(s).

Des failles TP-Link sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits TP-Link concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.