Aller au contenu

Produits › Marques

Marque

Zyxel : les failles réellement exploitées

13 failles de produits Zyxel (Pare-feu (ATP, USG FLEX, ZyWALL/USG), Box et routeurs (DSL, CPE), NAS…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 21 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Zyxel, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Zyxel à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Zyxel (Pare-feu (ATP, USG FLEX, ZyWALL/USG), Box et routeurs (DSL, CPE)…) plutôt que toute la marque.

  • Pare-feu (ATP, USG FLEX, ZyWALL/USG)6 failles, Pare-feu et VPN
  • Box et routeurs (DSL, CPE)4 failles, Box, caméras et IoT
  • NAS2 failles, Sauvegarde et NAS
  • Commutateurs (GS, XGS)1 faille, Switchs et routeurs

Nom utilisé par la CISA : Zyxel. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Zyxel.

  1. Rang 1

    Zyxel Commutateurs (GS, XGS)CVE-2026-7273

    Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 8,8élevée

    Ajoutée le 21 sept. 2026

  2. Rang 2

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2024-11667

    Zyxel Multiple Firewalls Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 déc. 2024

  3. Rang 3

    Zyxel Box et routeurs (DSL, CPE)CVE-2017-18368

    Zyxel P660HN-T1A Routers Command Injection Vulnerability

    Faille de 2017, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 7 août 2023

  4. Rang 4

    Zyxel NASCVE-2023-27992

    Zyxel Multiple NAS Devices Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 juin 2023

  5. Rang 5

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33009

    Zyxel Multiple Firewalls Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 5 juin 2023

  6. Rang 6

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33010

    Zyxel Multiple Firewalls Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 5 juin 2023

  7. Rang 7

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-28771

    Zyxel Multiple Firewalls OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 mai 2023

  8. Rang 8

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2022-30525

    Zyxel Multiple Firewalls OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 mai 2022

  9. Rang 9

    Zyxel NASCVE-2020-9054

    Zyxel Multiple NAS Devices OS Command Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  10. Rang 10

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2020-29583

    Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

Voir les 3 autres failles
  1. Rang 11

    Zyxel Box et routeurs (DSL, CPE)CVE-2024-40890

    Zyxel DSL CPE OS Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 11 févr. 2025

  2. Rang 12

    Zyxel Box et routeurs (DSL, CPE)CVE-2024-40891

    Zyxel DSL CPE OS Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 11 févr. 2025

  3. Rang 13

    Zyxel Box et routeurs (DSL, CPE)CVE-2017-6884

    Zyxel EMG2926 Routers Command Injection Vulnerability

    RançongicielFaille de 2017, ajoutée en 2023

    Gravité CVSS 8,8élevée

    Ajoutée le 18 sept. 2023

Suivre et vérifier

Recevoir les nouvelles failles de Zyxel : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.