Vulnerabilities in D-Link

778 results
Vexday analysis

Com 777 CVEs catalogadas e 57 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades da D-Link apresenta um ritmo de descoberta que exige monitoramento contínuo. A taxa de exploração ativa está em linha com a média geral do catálogo, mas o destaque crítico é CVE-2024-3273, que possui EPSS máximo de 1.0 — indicando probabilidade extremamente alta de exploração ativa —, e deve ser tratada como prioridade absoluta de mitigação. A presença de 80 CVEs com PoC pública, combinada com 56 falhas de severidade crítica, amplia significativamente a superfície de ataque disponível para agentes mal-intencionados. O tipo de falha mais frequente, CWE-121 (stack-based buffer overflow), é historicamente associado à execução remota de código, o que reforça a urgência de aplicar correções e segmentar dispositivos D-Link expostos à rede.

CVE-2026-2120HIGHD-Link DIR-823X Configuration Parameter set_server_settings os command injectionEPSS 3.9%CVE-2025-9026MEDIUMD-Link DIR-860L Simple Service Discovery Protocol cgibin ssdpcgi_main os command injectionEPSS 3.9%CVE-2026-2061MEDIUMD-Link DIR-823X set_ipv6 sub_424D20 os command injectionEPSS 3.9%CVE-2025-5572HIGHD-Link DCS-932L setSystemEmail stack-based overflowEPSS 3.9%CVE-2023-51629MEDIUMD-Link DCS-8300LHV2 ONVIF Hardcoded PIN Authentication Bypass VulnerabilityEPSS 3.9%CVE-2026-2084HIGHD-Link DIR-823X set_language os command injectionEPSS 3.9%CVE-2026-4203MEDIUMD-Link DNS-1550-04 network_mgr.cgi cgi_dhcpd command injectionEPSS 3.8%CVE-2026-2210HIGHD-Link DIR-823X set_filtering sub_4211C8 os command injectionEPSS 3.8%CVE-2026-2155HIGHD-Link DIR-823X Configuration set_dmz sub_4208A0 os command injectionEPSS 3.8%CVE-2025-15357MEDIUMD-Link DI-7400G+ msp_info.htm command injectionEPSS 3.8%CVE-2021-42783Missing Authentication in debug_post_set.cgi in D-Link DWR-932C E1 Firmware 1.0.0.4EPSS 3.8%CVE-2026-4207MEDIUMD-Link DNS-1550-04 system_mgr.cgi cgi_ntp_time command injectionEPSS 3.8%CVE-2026-2175HIGHD-Link DIR-823X set_upnp sub_420618 os command injectionEPSS 3.8%CVE-2025-2360MEDIUMD-Link DIR-823G UPnP Service HNAP1 SetUpnpSettings improper authorizationEPSS 3.8%CVE-2026-4196MEDIUMD-Link DNS-1550-04 remote_backup.cgi cgi_set_rsync_server command injectionEPSS 3.7%CVE-2025-15391MEDIUMD-Link DIR-806A SSDP Request ssdpcgi_main command injectionEPSS 3.7%CVE-2022-50596CRITICALD-Link DIR-1260 <= v1.20B05 GetDeviceSettings Unauthenticated Command InjectionEPSS 3.6%CVE-2023-5143MEDIUMD-Link DAR-7000 webmailattach.php Privilege EscalationEPSS 3.6%CVE-2026-4210MEDIUMD-Link DNS-1550-04 time_machine.cgi cgi_tm_set_share command injectionEPSS 3.6%CVE-2025-14528MEDIUMD-Link DIR-803 Configuration getcfg.php information disclosureEPSS 3.6%