Aller au contenu

Produits › Marques

Marque

D-Link : les failles réellement exploitées

27 failles de produits D-Link (Routeurs (DIR, DWR, DSR), NAS DNS (ShareCenter), Caméras DCS…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 24 avril 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité D-Link, adresse vérifiée le 28 septembre 2026).

Ajoutez seulement une catégorie de D-Link à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Suivez un seul produit de D-Link (Routeurs (DIR, DWR, DSR), NAS DNS (ShareCenter)…) plutôt que toute la marque.

  • Routeurs (DIR, DWR, DSR)15 failles, Box, caméras et IoT
  • NAS DNS (ShareCenter)4 failles, Sauvegarde et NAS
  • Caméras DCS3 failles, Box, caméras et IoT
  • Modems-routeurs DSL2 failles, Box, caméras et IoT
  • Enregistreurs vidéo DNR (NVR)1 faille, Box, caméras et IoT
  • Points d'accès (DAP, DWL)1 faille, Box, caméras et IoT
  • Routeurs D-Link et TRENDnet1 faille, Box, caméras et IoT

Noms utilisés par la CISA : D-Link, D-Link and TRENDnet. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles D-Link ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20261
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20260
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20260
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20260
du 04/09/2026 au 03/10/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de D-Link.

  1. Rang 1

    D-Link Routeurs (DIR, DWR, DSR)CVE-2022-37055

    D-Link Routers Buffer Overflow Vulnerability

    Faille de 2022, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 8 déc. 2025

  2. Rang 2

    D-Link Routeurs (DIR, DWR, DSR)CVE-2025-29635

    D-Link DIR-823X Command Injection Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 24 avr. 2026

  3. Rang 3

    D-Link Routeurs (DIR, DWR, DSR)CVE-2024-0769

    D-Link DIR-859 Router Path Traversal Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 juin 2025

  4. Rang 4

    D-Link Modems-routeurs DSLCVE-2016-20017

    D-Link DSL-2750B Devices Command Injection Vulnerability

    Faille de 2016, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 8 janv. 2024

  5. Rang 5

    D-Link Routeurs (DIR, DWR, DSR)CVE-2019-17621

    D-Link DIR-859 Router Command Execution Vulnerability

    Faille de 2019, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 29 juin 2023

  6. Rang 6

    D-Link Routeurs (DIR, DWR, DSR)CVE-2018-6530

    D-Link Multiple Routers OS Command Injection Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 sept. 2022

  7. Rang 7

    D-Link NAS DNS (ShareCenter)CVE-2020-25506

    D-Link DNS-320 Device Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  8. Rang 8

    D-Link Routeurs (DIR, DWR, DSR)CVE-2020-29557

    D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  9. Rang 9

    D-Link Caméras DCSCVE-2020-25079

    D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability

    Faille de 2020, ajoutée en 2025

    Gravité CVSS 8,8élevée

    Ajoutée le 5 août 2025

  10. Rang 10

    D-Link Enregistreurs vidéo DNR (NVR)CVE-2022-40799

    D-Link DNR-322L Download of Code Without Integrity Check Vulnerability

    Faille de 2022, ajoutée en 2025

    Gravité CVSS 8,8élevée

    Ajoutée le 5 août 2025

Voir les 3 autres failles
  1. Rang 11

    D-Link Points d'accès (DAP, DWL)CVE-2019-20500

    D-Link DWL-2600AP Access Point Command Injection Vulnerability

    Faille de 2019, ajoutée en 2023

    Gravité CVSS 7,8élevée

    Ajoutée le 29 juin 2023

  2. Rang 12

    D-Link Caméras DCSCVE-2020-25078

    D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability

    Faille de 2020, ajoutée en 2025

    Gravité CVSS 7,5élevée

    Ajoutée le 5 août 2025

  3. Rang 13

    D-Link Modems-routeurs DSLCVE-2013-5223

    D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 5,4moyenne

    Ajoutée le 25 mars 2022

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. D-Link Routeurs (DIR, DWR, DSR)CVE-2023-25280

    D-Link DIR-820 Router OS Command Injection Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 30 sept. 2024

  2. D-Link Routeurs (DIR, DWR, DSR)CVE-2014-100005

    D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability

    Fin de vieFaille de 2014, ajoutée en 2024

    Gravité CVSS 8,0élevée

    Ajoutée le 16 mai 2024

  3. D-Link Routeurs (DIR, DWR, DSR)CVE-2021-40655

    D-Link DIR-605 Router Information Disclosure Vulnerability

    Fin de vieFaille de 2021, ajoutée en 2024

    Gravité CVSS 7,5élevée

    Ajoutée le 16 mai 2024

  4. D-Link NAS DNS (ShareCenter)CVE-2024-3272

    D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2024

  5. D-Link NAS DNS (ShareCenter)CVE-2024-3273

    D-Link Multiple NAS Devices Command Injection Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2024

  6. D-Link Routeurs (DIR, DWR, DSR)CVE-2011-4723

    D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability

    Fin de vieFaille de 2011, ajoutée en 2022

    Gravité CVSS 5,7moyenne

    Ajoutée le 8 sept. 2022

  7. D-Link Routeurs (DIR, DWR, DSR)CVE-2022-26258

    D-Link DIR-820L Remote Code Execution Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 8 sept. 2022

  8. D-Link NAS DNS (ShareCenter)CVE-2019-16057

    D-Link DNS-320 Remote Code Execution Vulnerability

    RançongicielFin de vieFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 avr. 2022

  9. D-Link Routeurs (DIR, DWR, DSR)CVE-2021-45382

    D-Link Multiple Routers Remote Code Execution Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 4 avr. 2022

  10. D-Link Routeurs D-Link et TRENDnetCVE-2015-1187

    D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

Voir les 4 autres failles
  1. D-Link Caméras DCSCVE-2016-11021

    D-Link DCS-930L Devices OS Command Injection Vulnerability

    Fin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 7,2élevée

    Ajoutée le 25 mars 2022

  2. D-Link Routeurs (DIR, DWR, DSR)CVE-2019-16920

    D-Link Multiple Routers Command Injection Vulnerability

    Fin de vieFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  3. D-Link Routeurs (DIR, DWR, DSR)CVE-2020-9377

    D-Link DIR-610 Devices Remote Command Execution

    Fin de vieFaille de 2020, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mars 2022

  4. D-Link Routeurs (DIR, DWR, DSR)CVE-2015-2051

    D-Link DIR-645 Router Remote Code Execution Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 10 févr. 2022

Suivre et vérifier

Recevoir les nouvelles failles de D-Link : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.