Catalogue CISA KEV · mis à jour le 2025-09-03
Failles TP-Link activement exploitées
Toutes les vulnérabilités TP-Link dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 6failles exploitées
- 0utilisées par des rançongiciels
- 5produits concernés
- 2022-03-25première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
TP-Link TL-WR841N : contournement d'authentification par usurpation
CVE-2023-50224 |
TL-WR841N | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-03 | Non constaté à ce jour |
|
TP-Link Archer C7(EU) et TL-WR841N/ND(MS) : injection de commande système
CVE-2025-9377 |
Plusieurs routeurs TP-Link | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-03 | Non constaté à ce jour |
|
TP-link TL-WA855RE : absence d'authentification sur une fonction sensible
CVE-2020-24363 |
TL-WA855RE | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-02 | Non constaté à ce jour |
|
Plusieurs routeurs TP-Link : injection de commande
CVE-2023-33538 |
Plusieurs routeurs TP-Link | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-16 | Non constaté à ce jour |
|
TP-Link Archer AX-21 : injection de commande
CVE-2023-1389 |
Archer AX21 | Installer les mises à jour publiées par l'éditeur. | 2023-05-01 | Non constaté à ce jour |
|
TP-Link Multiple Archer Devices : traversée de répertoire
CVE-2015-3035 |
Multiple Archer Devices | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
Questions fréquentes
Combien de failles TP-Link sont activement exploitées ?
Le catalogue CISA KEV recense 6 vulnérabilités TP-Link exploitées, réparties sur 5 produits.
Quelle est la dernière faille TP-Link ajoutée au catalogue ?
TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability (CVE-2023-50224), ajoutée le 3 septembre 2025.
Quel produit TP-Link est le plus touché ?
Multiple Routers, avec 2 faille(s) exploitée(s).
Des failles TP-Link sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits TP-Link concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.