Marque
D-Link : les failles réellement exploitées
27 failles de produits D-Link (Routeurs (DIR, DWR, DSR), NAS DNS (ShareCenter), Caméras DCS…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 24 avril 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité D-Link, adresse vérifiée le 28 septembre 2026).
-
2 failles ajoutées ces 12 derniers mois
-
27 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de D-Link à votre radar, ou ouvrez sa page.
- Sauvegarde, stockage et NAS 4 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Routeurs (DIR, DWR, DSR) 15 failles · Box, caméras et IoT
- NAS DNS (ShareCenter) 4 failles · Sauvegarde et NAS
- Caméras DCS 3 failles · Box, caméras et IoT
- Modems-routeurs DSL 2 failles · Box, caméras et IoT
- Enregistreurs vidéo DNR (NVR) 1 faille · Box, caméras et IoT
- Points d'accès (DAP, DWL) 1 faille · Box, caméras et IoT
- Routeurs D-Link et TRENDnet 1 faille · Box, caméras et IoT
Noms utilisés par la CISA : D-Link, D-Link and TRENDnet. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 1 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 0 |
| du 02/04/2026 au 01/05/2026 | 1 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 0 |
| du 30/08/2026 au 28/09/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de D-Link.
Rang 1D-Link Routeurs (DIR, DWR, DSR)
CVE-2022-37055Faille de 2022, ajoutée en 2025
D-Link Routers Buffer Overflow Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 08/12/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2D-Link Routeurs (DIR, DWR, DSR)
CVE-2025-29635D-Link DIR-823X Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 3D-Link Routeurs (DIR, DWR, DSR)
CVE-2024-0769D-Link DIR-859 Router Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4D-Link Modems-routeurs DSL
CVE-2016-20017Faille de 2016, ajoutée en 2024
D-Link DSL-2750B Devices Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5D-Link Routeurs (DIR, DWR, DSR)
CVE-2019-17621Faille de 2019, ajoutée en 2023
D-Link DIR-859 Router Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6D-Link Routeurs (DIR, DWR, DSR)
CVE-2018-6530RançongicielFaille de 2018, ajoutée en 2022
D-Link Multiple Routers OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7D-Link NAS DNS (ShareCenter)
CVE-2020-25506D-Link DNS-320 Device Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8D-Link Routeurs (DIR, DWR, DSR)
CVE-2020-29557D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9D-Link Caméras DCS
CVE-2020-25079Faille de 2020, ajoutée en 2025
D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 10D-Link Enregistreurs vidéo DNR (NVR)
CVE-2022-40799Faille de 2022, ajoutée en 2025
D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Voir les 3 autres failles
Rang 11D-Link Points d'accès (DAP, DWL)
CVE-2019-20500Faille de 2019, ajoutée en 2023
D-Link DWL-2600AP Access Point Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 12D-Link Caméras DCS
CVE-2020-25078Faille de 2020, ajoutée en 2025
D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 13D-Link Modems-routeurs DSL
CVE-2013-5223Faille de 2013, ajoutée en 2022
D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
D-Link Routeurs (DIR, DWR, DSR)
CVE-2023-25280Fin de vie
D-Link DIR-820 Router OS Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 30/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2014-100005Fin de vieFaille de 2014, ajoutée en 2024
D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 16/05/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2021-40655Fin de vieFaille de 2021, ajoutée en 2024
D-Link DIR-605 Router Information Disclosure Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 16/05/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
D-Link NAS DNS (ShareCenter)
CVE-2024-3272Fin de vie
D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 11/04/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link NAS DNS (ShareCenter)
CVE-2024-3273Fin de vie
D-Link Multiple NAS Devices Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 11/04/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2011-4723Fin de vieFaille de 2011, ajoutée en 2022
D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,7 (moyenne)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2022-26258Fin de vie
D-Link DIR-820L Remote Code Execution Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link NAS DNS (ShareCenter)
CVE-2019-16057RançongicielFin de vieFaille de 2019, ajoutée en 2022
D-Link DNS-320 Remote Code Execution Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2021-45382Fin de vie
D-Link Multiple Routers Remote Code Execution Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 04/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link Routeurs D-Link et TRENDnet
CVE-2015-1187Fin de vieFaille de 2015, ajoutée en 2022
D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 4 autres failles
D-Link Caméras DCS
CVE-2016-11021Fin de vieFaille de 2016, ajoutée en 2022
D-Link DCS-930L Devices OS Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2019-16920Fin de vieFaille de 2019, ajoutée en 2022
D-Link Multiple Routers Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2020-9377Fin de vieFaille de 2020, ajoutée en 2022
D-Link DIR-610 Devices Remote Command Execution
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
D-Link Routeurs (DIR, DWR, DSR)
CVE-2015-2051Fin de vieFaille de 2015, ajoutée en 2022
D-Link DIR-645 Router Remote Code Execution Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 10/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de D-Link : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.