Aller au contenu

Produits › Marques

Marque

TP-Link : les failles réellement exploitées

6 failles de produits TP-Link (Archer (routeurs Wi-Fi), TL-WR (routeurs Wi-Fi), Répéteurs et points d'accès (TL-WA, RE)) figurent au catalogue CISA des failles exploitées. Dernier ajout : 3 septembre 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité TP-Link, adresse vérifiée le 28 septembre 2026).

Ajoutez seulement une catégorie de TP-Link à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

  • Archer (routeurs Wi-Fi) 3 failles · Box, caméras et IoT
  • TL-WR (routeurs Wi-Fi) 2 failles · Box, caméras et IoT
  • Répéteurs et points d'accès (TL-WA, RE) 1 faille · Box, caméras et IoT

Nom utilisé par la CISA : TP-Link. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de TP-Link.

  1. Rang 1TP-Link Répéteurs et points d'accès (TL-WA, RE)

    CVE-2020-24363

    Faille de 2020, ajoutée en 2025

    TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  2. Rang 2TP-Link TL-WR (routeurs Wi-Fi)

    CVE-2023-33538

    Faille de 2023, ajoutée en 2025

    TP-Link Multiple Routers Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  3. Rang 3TP-Link Archer (routeurs Wi-Fi)

    CVE-2023-1389

    TP-Link Archer AX-21 Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  4. Rang 4TP-Link Archer (routeurs Wi-Fi)

    CVE-2015-3035

    Faille de 2015, ajoutée en 2022

    TP-Link Multiple Archer Devices Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  5. Rang 5TP-Link Archer (routeurs Wi-Fi)

    CVE-2025-9377

    TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  6. Rang 6TP-Link TL-WR (routeurs Wi-Fi)

    CVE-2023-50224

    Faille de 2023, ajoutée en 2025

    TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de TP-Link : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.