Marque
Zyxel : les failles réellement exploitées
13 failles de produits Zyxel (Pare-feu (ATP, USG FLEX, ZyWALL/USG), Box et routeurs (DSL, CPE), NAS…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 21 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Zyxel, adresse vérifiée le 28 septembre 2026).
-
1 faille ajoutée ces 12 derniers mois
-
13 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Zyxel à votre radar, ou ouvrez sa page.
- Pare-feu, VPN et accès distant 6 failles
- Sauvegarde, stockage et NAS 2 failles
- Commutateurs, routeurs et SD-WAN 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Pare-feu (ATP, USG FLEX, ZyWALL/USG) 6 failles · Pare-feu et VPN
- Box et routeurs (DSL, CPE) 4 failles · Box, caméras et IoT
- NAS 2 failles · Sauvegarde et NAS
- Commutateurs (GS, XGS) 1 faille · Switchs et routeurs
Nom utilisé par la CISA : Zyxel. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Zyxel.
Rang 1Zyxel Commutateurs (GS, XGS)
CVE-2026-7273Ajout récentCompromission à rechercher (CISA)
Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 21/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 2Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)
CVE-2024-11667Rançongiciel
Zyxel Multiple Firewalls Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/12/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Zyxel Box et routeurs (DSL, CPE)
CVE-2017-18368Faille de 2017, ajoutée en 2023
Zyxel P660HN-T1A Routers Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Zyxel NAS
CVE-2023-27992Zyxel Multiple NAS Devices Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)
CVE-2023-33009Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)
CVE-2023-33010Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)
CVE-2023-28771Zyxel Multiple Firewalls OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)
CVE-2022-30525Zyxel Multiple Firewalls OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Zyxel NAS
CVE-2020-9054Faille de 2020, ajoutée en 2022
Zyxel Multiple NAS Devices OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)
CVE-2020-29583Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 3 autres failles
Rang 11Zyxel Box et routeurs (DSL, CPE)
CVE-2024-40890Zyxel DSL CPE OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 12Zyxel Box et routeurs (DSL, CPE)
CVE-2024-40891Zyxel DSL CPE OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 13Zyxel Box et routeurs (DSL, CPE)
CVE-2017-6884RançongicielFaille de 2017, ajoutée en 2023
Zyxel EMG2926 Routers Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de Zyxel : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.