Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-50652 |
|
Vulnérabilité dans dlink (CVE-2025-50652)
vulnérabilité dans dlink (CVE-2025-50652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52222 |
|
Vulnérabilité dans dos (CVE-2025-52222)
vulnérabilité dans dos (CVE-2025-52222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45057 |
|
Vulnérabilité dans dos (CVE-2025-45057)
vulnérabilité dans dos (CVE-2025-45057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45058 |
|
Vulnérabilité dans dos (CVE-2025-45058)
vulnérabilité dans dos (CVE-2025-45058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45059 |
|
Vulnérabilité dans dos (CVE-2025-45059)
vulnérabilité dans dos (CVE-2025-45059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5213 |
|
Débordement de tampon dans dlink (CVE-2026-5213)
vulnérabilité dans dlink (CVE-2026-5213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5212 |
|
Débordement de tampon dans dlink (CVE-2026-5212)
vulnérabilité dans dlink (CVE-2026-5212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5211 |
|
Débordement de tampon dans dlink (CVE-2026-5211)
vulnérabilité dans dlink (CVE-2026-5211). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60679 |
|
Vulnérabilité dans dlink (CVE-2025-60679)
vulnérabilité dans dlink (CVE-2025-60679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60672 |
|
Injection de commande dans dlink (CVE-2025-60672)
injection de commande dans dlink (CVE-2025-60672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60673 |
|
Injection de commande dans dlink (CVE-2025-60673)
injection de commande dans dlink (CVE-2025-60673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60674 |
|
Vulnérabilité dans dlink (CVE-2025-60674)
vulnérabilité dans dlink (CVE-2025-60674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60675 |
|
Injection de commande dans dlink (CVE-2025-60675)
injection de commande dans dlink (CVE-2025-60675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60676 |
|
Injection de commande dans dlink (CVE-2025-60676)
injection de commande dans dlink (CVE-2025-60676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60671 |
|
Injection de commande dans dlink (CVE-2025-60671)
injection de commande dans dlink (CVE-2025-60671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57105 |
|
Injection de commande dans dlink (CVE-2025-57105)
injection de commande dans dlink (CVE-2025-57105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2013-10050 |
|
Injection de commande OS dans dlink (CVE-2013-10050)
injection de commande OS dans dlink (CVE-2013-10050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45931 |
|
Injection de commande dans dlink (CVE-2025-45931)
injection de commande dans dlink (CVE-2025-45931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45729 |
|
Vulnérabilité dans dlink (CVE-2025-45729)
vulnérabilité dans dlink (CVE-2025-45729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-24321 |
|
Injection de commande dans dlink (CVE-2024-24321)
injection de commande dans dlink (CVE-2024-24321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39637 |
|
Injection de commande dans dlink (CVE-2023-39637)
injection de commande dans dlink (CVE-2023-39637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33781 |
|
Vulnérabilité dans dlink (CVE-2023-33781)
vulnérabilité dans dlink (CVE-2023-33781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33782 |
|
Injection de commande dans dlink (CVE-2023-33782)
injection de commande dans dlink (CVE-2023-33782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-27216 |
|
Injection de commande OS dans dlink (CVE-2023-27216)
injection de commande OS dans dlink (CVE-2023-27216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26258 KEV |
|
[KEV] Injection de commande OS dans D-link dir-820l (CVE-2022-26258)
injection de commande OS dans D-link dir-820l (CVE-2022-26258). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-35192 |
|
Vulnérabilité dans dos (CVE-2022-35192)
vulnérabilité dans dos (CVE-2022-35192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-42627 |
|
Vulnérabilité dans dlink (CVE-2021-42627)
vulnérabilité dans dlink (CVE-2021-42627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-35191 |
|
Vulnérabilité dans dos (CVE-2022-35191)
vulnérabilité dans dos (CVE-2022-35191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-36526 |
|
Contournement d'authentification dans dlink (CVE-2022-36526)
contournement d'authentification dans dlink (CVE-2022-36526). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-36524 |
|
Contournement d'authentification dans dlink (CVE-2022-36524)
contournement d'authentification dans dlink (CVE-2022-36524). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-25368 |
|
Injection de commande OS dans dlink (CVE-2020-25368)
injection de commande OS dans dlink (CVE-2020-25368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33259 |
|
Vulnérabilité dans d-link (CVE-2021-33259)
vulnérabilité dans d-link (CVE-2021-33259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-34204 |
|
Vulnérabilité dans dlink (CVE-2021-34204)
vulnérabilité dans dlink (CVE-2021-34204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-28932 |
|
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
|
| CVE-2021-41445 |
|
XSS (Cross-Site Scripting) dans dlink (CVE-2021-41445)
XSS dans dlink (CVE-2021-41445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-41442 |
|
Vulnérabilité dans dos (CVE-2021-41442)
vulnérabilité dans dos (CVE-2021-41442). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-41441 |
|
Vulnérabilité dans dos (CVE-2021-41441)
vulnérabilité dans dos (CVE-2021-41441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-25366 |
|
Vulnérabilité dans dos (CVE-2020-25366)
vulnérabilité dans dos (CVE-2020-25366). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-25367 |
|
Injection de commande OS dans dlink (CVE-2020-25367)
injection de commande OS dans dlink (CVE-2020-25367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34201 |
|
Écriture hors limites dans dlink (CVE-2021-34201)
écriture hors limites dans dlink (CVE-2021-34201). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-34203 |
|
Vulnérabilité dans dlink (CVE-2021-34203)
vulnérabilité dans dlink (CVE-2021-34203). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-34202 |
|
Écriture hors limites dans c (CVE-2021-34202)
écriture hors limites dans c (CVE-2021-34202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3191 |
|
Vulnérabilité dans d-link (CVE-2017-3191)
vulnérabilité dans d-link (CVE-2017-3191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3192 |
|
Vulnérabilité dans d-link (CVE-2017-3192)
vulnérabilité dans d-link (CVE-2017-3192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3193 |
|
Vulnérabilité dans dlink (CVE-2017-3193)
vulnérabilité dans dlink (CVE-2017-3193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17065 |
|
Vulnérabilité dans dos (CVE-2017-17065)
vulnérabilité dans dos (CVE-2017-17065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7851 |
|
CSRF dans csrf (CVE-2017-7851)
vulnérabilité dans csrf (CVE-2017-7851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-16765 |
|
XSS exists on D-Link DWR-933 1.00(WW)B17 devices via cgi-bin/gui.cgi.
XSS exists on D-Link DWR-933 1.00(WW)B17 devices via cgi-bin/gui.cgi.
|
| CVE-2016-10699 |
|
XSS (Cross-Site Scripting) dans dlink (CVE-2016-10699)
XSS dans dlink (CVE-2016-10699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15909 |
|
Vulnérabilité dans dlink (CVE-2017-15909)
vulnérabilité dans dlink (CVE-2017-15909). L'exploitation peut entraîner la prise de contrôle totale du système.
|