Marque
Zyxel : les failles réellement exploitées
13 failles de produits Zyxel (Pare-feu (ATP, USG FLEX, ZyWALL/USG), Box et routeurs (DSL, CPE), NAS…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 21 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Zyxel, adresse vérifiée le 28 septembre 2026).
-
1 faille ajoutée ces 12 derniers mois
-
13 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Zyxel à votre radar, ou ouvrez sa page.
- Pare-feu, VPN et accès distant 6 failles
- Sauvegarde, stockage et NAS 2 failles
- Commutateurs, routeurs et SD-WAN 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Zyxel (Pare-feu (ATP, USG FLEX, ZyWALL/USG), Box et routeurs (DSL, CPE)…) plutôt que toute la marque.
- Pare-feu (ATP, USG FLEX, ZyWALL/USG)6 failles, Pare-feu et VPN
- Box et routeurs (DSL, CPE)4 failles, Box, caméras et IoT
- NAS2 failles, Sauvegarde et NAS
- Commutateurs (GS, XGS)1 faille, Switchs et routeurs
Nom utilisé par la CISA : Zyxel. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Zyxel.
- Rang 1
Zyxel Commutateurs (GS, XGS)CVE-2026-7273
Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 8,8élevée
Ajoutée le 21 sept. 2026
- Rang 2
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2024-11667
Zyxel Multiple Firewalls Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 déc. 2024
- Rang 3
Zyxel Box et routeurs (DSL, CPE)CVE-2017-18368
Zyxel P660HN-T1A Routers Command Injection Vulnerability
Faille de 2017, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 7 août 2023
- Rang 4
Zyxel NASCVE-2023-27992
Zyxel Multiple NAS Devices Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 23 juin 2023
- Rang 5
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33009
Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 5 juin 2023
- Rang 6
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33010
Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 5 juin 2023
- Rang 7
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-28771
Zyxel Multiple Firewalls OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 31 mai 2023
- Rang 8
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2022-30525
Zyxel Multiple Firewalls OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 mai 2022
- Rang 9
Zyxel NASCVE-2020-9054
Zyxel Multiple NAS Devices OS Command Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 10
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2020-29583
Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
Voir les 3 autres failles
- Rang 11
Zyxel Box et routeurs (DSL, CPE)CVE-2024-40890
Zyxel DSL CPE OS Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 11 févr. 2025
- Rang 12
Zyxel Box et routeurs (DSL, CPE)CVE-2024-40891
Zyxel DSL CPE OS Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 11 févr. 2025
- Rang 13
Zyxel Box et routeurs (DSL, CPE)CVE-2017-6884
Zyxel EMG2926 Routers Command Injection Vulnerability
RançongicielFaille de 2017, ajoutée en 2023
Gravité CVSS 8,8élevée
Ajoutée le 18 sept. 2023
Suivre et vérifier
Recevoir les nouvelles failles de Zyxel : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.