Aller au contenu

Produits › Marques

Marque

D-Link : les failles réellement exploitées

27 failles de produits D-Link (Routeurs (DIR, DWR, DSR), NAS DNS (ShareCenter), Caméras DCS…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 24 avril 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité D-Link, adresse vérifiée le 28 septembre 2026).

Ajoutez seulement une catégorie de D-Link à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

  • Routeurs (DIR, DWR, DSR) 15 failles · Box, caméras et IoT
  • NAS DNS (ShareCenter) 4 failles · Sauvegarde et NAS
  • Caméras DCS 3 failles · Box, caméras et IoT
  • Modems-routeurs DSL 2 failles · Box, caméras et IoT
  • Enregistreurs vidéo DNR (NVR) 1 faille · Box, caméras et IoT
  • Points d'accès (DAP, DWL) 1 faille · Box, caméras et IoT
  • Routeurs D-Link et TRENDnet 1 faille · Box, caméras et IoT

Noms utilisés par la CISA : D-Link, D-Link and TRENDnet. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles D-Link ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20261
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20260
du 02/04/2026 au 01/05/20261
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20260
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20260
du 30/08/2026 au 28/09/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de D-Link.

  1. Rang 1D-Link Routeurs (DIR, DWR, DSR)

    CVE-2022-37055

    Faille de 2022, ajoutée en 2025

    D-Link Routers Buffer Overflow Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    08/12/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2D-Link Routeurs (DIR, DWR, DSR)

    CVE-2025-29635

    D-Link DIR-823X Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,2 (élevée)
  3. Rang 3D-Link Routeurs (DIR, DWR, DSR)

    CVE-2024-0769

    D-Link DIR-859 Router Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4D-Link Modems-routeurs DSL

    CVE-2016-20017

    Faille de 2016, ajoutée en 2024

    D-Link DSL-2750B Devices Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5D-Link Routeurs (DIR, DWR, DSR)

    CVE-2019-17621

    Faille de 2019, ajoutée en 2023

    D-Link DIR-859 Router Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6D-Link Routeurs (DIR, DWR, DSR)

    CVE-2018-6530

    RançongicielFaille de 2018, ajoutée en 2022

    D-Link Multiple Routers OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7D-Link NAS DNS (ShareCenter)

    CVE-2020-25506

    D-Link DNS-320 Device Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8D-Link Routeurs (DIR, DWR, DSR)

    CVE-2020-29557

    D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9D-Link Caméras DCS

    CVE-2020-25079

    Faille de 2020, ajoutée en 2025

    D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  10. Rang 10D-Link Enregistreurs vidéo DNR (NVR)

    CVE-2022-40799

    Faille de 2022, ajoutée en 2025

    D-Link DNR-322L Download of Code Without Integrity Check Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
Voir les 3 autres failles
  1. Rang 11D-Link Points d'accès (DAP, DWL)

    CVE-2019-20500

    Faille de 2019, ajoutée en 2023

    D-Link DWL-2600AP Access Point Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  2. Rang 12D-Link Caméras DCS

    CVE-2020-25078

    Faille de 2020, ajoutée en 2025

    D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  3. Rang 13D-Link Modems-routeurs DSL

    CVE-2013-5223

    Faille de 2013, ajoutée en 2022

    D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2023-25280

    Fin de vie

    D-Link DIR-820 Router OS Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    30/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2014-100005

    Fin de vieFaille de 2014, ajoutée en 2024

    D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    16/05/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
  3. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2021-40655

    Fin de vieFaille de 2021, ajoutée en 2024

    D-Link DIR-605 Router Information Disclosure Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    16/05/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  4. D-Link NAS DNS (ShareCenter)

    CVE-2024-3272

    Fin de vie

    D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    11/04/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. D-Link NAS DNS (ShareCenter)

    CVE-2024-3273

    Fin de vie

    D-Link Multiple NAS Devices Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    11/04/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2011-4723

    Fin de vieFaille de 2011, ajoutée en 2022

    D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    08/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,7 (moyenne)
  7. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2022-26258

    Fin de vie

    D-Link DIR-820L Remote Code Execution Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    08/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. D-Link NAS DNS (ShareCenter)

    CVE-2019-16057

    RançongicielFin de vieFaille de 2019, ajoutée en 2022

    D-Link DNS-320 Remote Code Execution Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2021-45382

    Fin de vie

    D-Link Multiple Routers Remote Code Execution Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    04/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. D-Link Routeurs D-Link et TRENDnet

    CVE-2015-1187

    Fin de vieFaille de 2015, ajoutée en 2022

    D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 4 autres failles
  1. D-Link Caméras DCS

    CVE-2016-11021

    Fin de vieFaille de 2016, ajoutée en 2022

    D-Link DCS-930L Devices OS Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  2. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2019-16920

    Fin de vieFaille de 2019, ajoutée en 2022

    D-Link Multiple Routers Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2020-9377

    Fin de vieFaille de 2020, ajoutée en 2022

    D-Link DIR-610 Devices Remote Command Execution

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  4. D-Link Routeurs (DIR, DWR, DSR)

    CVE-2015-2051

    Fin de vieFaille de 2015, ajoutée en 2022

    D-Link DIR-645 Router Remote Code Execution Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    10/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de D-Link : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.