Marque
D-Link : les failles réellement exploitées
27 failles de produits D-Link (Routeurs (DIR, DWR, DSR), NAS DNS (ShareCenter), Caméras DCS…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 24 avril 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité D-Link, adresse vérifiée le 28 septembre 2026).
-
2 failles ajoutées ces 12 derniers mois
-
27 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de D-Link à votre radar, ou ouvrez sa page.
- Sauvegarde, stockage et NAS 4 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de D-Link (Routeurs (DIR, DWR, DSR), NAS DNS (ShareCenter)…) plutôt que toute la marque.
- Routeurs (DIR, DWR, DSR)15 failles, Box, caméras et IoT
- NAS DNS (ShareCenter)4 failles, Sauvegarde et NAS
- Caméras DCS3 failles, Box, caméras et IoT
- Modems-routeurs DSL2 failles, Box, caméras et IoT
- Enregistreurs vidéo DNR (NVR)1 faille, Box, caméras et IoT
- Points d'accès (DAP, DWL)1 faille, Box, caméras et IoT
- Routeurs D-Link et TRENDnet1 faille, Box, caméras et IoT
Noms utilisés par la CISA : D-Link, D-Link and TRENDnet. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 1 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 0 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 0 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 0 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de D-Link.
- Rang 1
D-Link Routeurs (DIR, DWR, DSR)CVE-2022-37055
D-Link Routers Buffer Overflow Vulnerability
Faille de 2022, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 8 déc. 2025
- Rang 2
D-Link Routeurs (DIR, DWR, DSR)CVE-2025-29635
D-Link DIR-823X Command Injection Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 24 avr. 2026
- Rang 3
D-Link Routeurs (DIR, DWR, DSR)CVE-2024-0769
D-Link DIR-859 Router Path Traversal Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 25 juin 2025
- Rang 4
D-Link Modems-routeurs DSLCVE-2016-20017
D-Link DSL-2750B Devices Command Injection Vulnerability
Faille de 2016, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 8 janv. 2024
- Rang 5
D-Link Routeurs (DIR, DWR, DSR)CVE-2019-17621
D-Link DIR-859 Router Command Execution Vulnerability
Faille de 2019, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 29 juin 2023
- Rang 6
D-Link Routeurs (DIR, DWR, DSR)CVE-2018-6530
D-Link Multiple Routers OS Command Injection Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 sept. 2022
- Rang 7
D-Link NAS DNS (ShareCenter)CVE-2020-25506
D-Link DNS-320 Device Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 8
D-Link Routeurs (DIR, DWR, DSR)CVE-2020-29557
D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 9
D-Link Caméras DCSCVE-2020-25079
D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability
Faille de 2020, ajoutée en 2025
Gravité CVSS 8,8élevée
Ajoutée le 5 août 2025
- Rang 10
D-Link Enregistreurs vidéo DNR (NVR)CVE-2022-40799
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
Faille de 2022, ajoutée en 2025
Gravité CVSS 8,8élevée
Ajoutée le 5 août 2025
Voir les 3 autres failles
- Rang 11
D-Link Points d'accès (DAP, DWL)CVE-2019-20500
D-Link DWL-2600AP Access Point Command Injection Vulnerability
Faille de 2019, ajoutée en 2023
Gravité CVSS 7,8élevée
Ajoutée le 29 juin 2023
- Rang 12
D-Link Caméras DCSCVE-2020-25078
D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability
Faille de 2020, ajoutée en 2025
Gravité CVSS 7,5élevée
Ajoutée le 5 août 2025
- Rang 13
D-Link Modems-routeurs DSLCVE-2013-5223
D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 5,4moyenne
Ajoutée le 25 mars 2022
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
D-Link Routeurs (DIR, DWR, DSR)CVE-2023-25280
D-Link DIR-820 Router OS Command Injection Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 30 sept. 2024
D-Link Routeurs (DIR, DWR, DSR)CVE-2014-100005
D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability
Fin de vieFaille de 2014, ajoutée en 2024
Gravité CVSS 8,0élevée
Ajoutée le 16 mai 2024
D-Link Routeurs (DIR, DWR, DSR)CVE-2021-40655
D-Link DIR-605 Router Information Disclosure Vulnerability
Fin de vieFaille de 2021, ajoutée en 2024
Gravité CVSS 7,5élevée
Ajoutée le 16 mai 2024
D-Link NAS DNS (ShareCenter)CVE-2024-3272
D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2024
D-Link NAS DNS (ShareCenter)CVE-2024-3273
D-Link Multiple NAS Devices Command Injection Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2024
D-Link Routeurs (DIR, DWR, DSR)CVE-2011-4723
D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
Fin de vieFaille de 2011, ajoutée en 2022
Gravité CVSS 5,7moyenne
Ajoutée le 8 sept. 2022
D-Link Routeurs (DIR, DWR, DSR)CVE-2022-26258
D-Link DIR-820L Remote Code Execution Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 8 sept. 2022
D-Link NAS DNS (ShareCenter)CVE-2019-16057
D-Link DNS-320 Remote Code Execution Vulnerability
RançongicielFin de vieFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 avr. 2022
D-Link Routeurs (DIR, DWR, DSR)CVE-2021-45382
D-Link Multiple Routers Remote Code Execution Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 4 avr. 2022
D-Link Routeurs D-Link et TRENDnetCVE-2015-1187
D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
Voir les 4 autres failles
D-Link Caméras DCSCVE-2016-11021
D-Link DCS-930L Devices OS Command Injection Vulnerability
Fin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 7,2élevée
Ajoutée le 25 mars 2022
D-Link Routeurs (DIR, DWR, DSR)CVE-2019-16920
D-Link Multiple Routers Command Injection Vulnerability
Fin de vieFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
D-Link Routeurs (DIR, DWR, DSR)CVE-2020-9377
D-Link DIR-610 Devices Remote Command Execution
Fin de vieFaille de 2020, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mars 2022
D-Link Routeurs (DIR, DWR, DSR)CVE-2015-2051
D-Link DIR-645 Router Remote Code Execution Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 10 févr. 2022
Suivre et vérifier
Recevoir les nouvelles failles de D-Link : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.