dlink records
1,777 published records for vendor dlink.
Researcher profile
- Entered KEV
- 28 · 1.6%
- Weaponized
- 45 · 2.5%
- Pre-auth RCE
- 425
- With a fix record
- 0.2%
- Median publish → KEV
- 954 days
Recurring classes
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')250
- CWE-121 Stack-based Buffer Overflow204
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer193
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')174
- CWE-787 Out-of-bounds Write149
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')127
The weakness classes this vendor ships most often: where to look.
CWEAll records
1,777 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
99Now | CVE-2024-3273Weaponized | D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injectiondlink · dns-320l firmware · CWE-77 | Critical9.8 | KEV | 100.0% | Apr 3, 2024 |
99Now | CVE-2019-16920Weaponized | Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565.dlink · dir-655 firmware · CWE-78 | Critical9.8 | KEV | 100.0% | Sep 27, 2019 |
99Now | CVE-2014-8361Weaponized | The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploirealtek · realtek sdk | Critical9.8 | KEV | 100.0% | May 1, 2015 |
99Now | CVE-2020-25506Weaponized | D-Link DNS-320 FW v2.06B01 Revision Ax is affected by command injection in the system_mgr.cgi component, which can lead to remote arbitrary dlink · dns-320 firmware · CWE-78 | Critical9.8 | KEV | 100.0% | Feb 2, 2021 |
98Now | CVE-2024-3272Weaponized | D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentialsdlink · dns-320l firmware · CWE-798 | Critical9.8 | KEV | 98.0% | Apr 3, 2024 |
98Now | CVE-2023-25280Weaponized | OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with tdlink · dir-820l firmware · CWE-78 | Critical9.8 | KEV | 97.9% | Mar 15, 2023 |
98Now | CVE-2021-45382Weaponized | A Remote Command Execution (RCE) vulnerability exists in all series H/W revisions D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, and DIR-dlink · dir-820l firmware · CWE-78 | Critical9.8 | KEV | 97.8% | Feb 17, 2022 |
98Now | CVE-2018-6530Weaponized | OS command injection vulnerability in soap.cgi (soapcgi_main in cgibin) in D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 and previousdlink · dir-860l firmware · CWE-78 | Critical9.8 | KEV | 96.7% | Mar 6, 2018 |
97Now | CVE-2022-26258Weaponized | D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.dlink · dir-820l firmware · CWE-78 | Critical9.8 | KEV | 92.0% | Mar 27, 2022 |
96Now | CVE-2019-17621Weaponized | The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execdlink · dir-859 firmware · CWE-78 | Critical9.8 | KEV | 89.6% | Dec 30, 2019 |
95Now | CVE-2019-16057Weaponized | The login_mgr.cgi script in D-Link DNS-320 through 2.05.B10 is vulnerable to remote command injection.dlink · dns-320 firmware · CWE-78 | Critical9.8 | KEV | 86.5% | Sep 16, 2019 |
94Now | CVE-2015-2051Weaponized | The D-Link DIR-645 Wired/Wireless Router Rev.dlink · dir-645 firmware · CWE-77 | High8.8 | KEV | 97.1% | Feb 23, 2015 |
94Now | CVE-2015-1187Weaponized | The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ctrendnet · tew-731br firmware · CWE-287 | Critical9.8 | KEV | 82.9% | Sep 21, 2017 |
94Now | CVE-2024-0769Weaponized | D-Link DIR-859 HTTP POST Request hedwig.cgi path traversaldlink · dir-859 firmware · CWE-22 | Critical9.8 | KEV | 82.7% | Jan 21, 2024 |
90Now | CVE-2019-20500Weaponized | D-Link DWL-2600AP 4.2.0.15 Rev A devices have an authenticated OS command injection vulnerability via the Save Configuration functionality idlink · dwl-2600ap firmware · CWE-78 | High7.8 | KEV | 97.1% | Mar 5, 2020 |
89Now | CVE-2020-25078Weaponized | An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.dlink · dcs-4603 firmware | High7.5 | KEV | 97.5% | Sep 2, 2020 |
88Now | CVE-2016-20017Weaponized | D-Link DSL-2750B devices before 1.05 allow remote unauthenticated command injection via the login.cgi cli parameter, as exploited in the wildlink · dsl-2750b firmware · CWE-77 | Critical9.8 | KEV | 64.2% | Oct 19, 2022 |
86Now | CVE-2021-40655Weaponized | An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT.dlink · dir-605l firmware · CWE-863 | High7.5 | KEV | 86.7% | Sep 24, 2021 |
86Now | CVE-2022-37055Weaponized | D-Link Go-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 are vulnerable to Buffer Overflow via cgibin, hnap_main,dlink · go-rt-ac750 firmware · CWE-120 | Critical9.8 | KEV | 55.5% | Aug 28, 2022 |
85Now | CVE-2020-29557Weaponized | An issue was discovered on D-Link DIR-825 R1 devices through 3.0.1 before 2020-11-20.dlink · dir-825 r1 firmware · CWE-119 | Critical9.8 | KEV | 54.3% | Jan 29, 2021 |
84Now | CVE-2025-29635Weaponized | A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remotedlink · dir-823x firmware · CWE-77 | High7.2 | KEV | 87.9% | Mar 25, 2025 |
81Now | CVE-2020-25079Weaponized | An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.dlink · dcs-4703e firmware · CWE-77 | High8.8 | KEV | 54.0% | Sep 2, 2020 |
79This week | CVE-2016-11021Weaponized | setSystemCommand on D-Link DCS-930L devices before 2.12 allows a remote attacker to execute code via an OS command in the SystemCommand paradlink · dcs-930l firmware · CWE-78 | High7.2 | KEV | 68.9% | Mar 8, 2020 |
75This week | CVE-2014-100005Weaponized | Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR-600 router (rev.dlink · dir-600 firmware · CWE-352 | High8.0 | KEV | 43.5% | Jan 13, 2015 |
75This week | CVE-2022-40799Weaponized | Data Integrity Failure in 'Backup Config' in D-Link DNR-322L <= 2.60B15 allows an authenticated attacker to execute OS level commands on thedlink · dnr-322l firmware · CWE-494 | High8.8 | KEV | 33.7% | Nov 29, 2022 |
- CVE-2024-327399Now
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection
CriticalCVSS 9.8KEVWeaponizedEPSS 100%dlink · dns-320l firmwareApr 3, 2024
- CVE-2019-1692099Now
Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565.
CriticalCVSS 9.8KEVWeaponizedEPSS 100%dlink · dir-655 firmwareSep 27, 2019
- CVE-2014-836199Now
The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploi
CriticalCVSS 9.8KEVWeaponizedEPSS 100%realtek · realtek sdkMay 1, 2015
- CVE-2020-2550699Now
D-Link DNS-320 FW v2.06B01 Revision Ax is affected by command injection in the system_mgr.cgi component, which can lead to remote arbitrary
CriticalCVSS 9.8KEVWeaponizedEPSS 100%dlink · dns-320 firmwareFeb 2, 2021
- CVE-2024-327298Now
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentials
CriticalCVSS 9.8KEVWeaponizedEPSS 98%dlink · dns-320l firmwareApr 3, 2024
- CVE-2023-2528098Now
OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with t
CriticalCVSS 9.8KEVWeaponizedEPSS 98%dlink · dir-820l firmwareMar 15, 2023
- CVE-2021-4538298Now
A Remote Command Execution (RCE) vulnerability exists in all series H/W revisions D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, and DIR-
CriticalCVSS 9.8KEVWeaponizedEPSS 98%dlink · dir-820l firmwareFeb 17, 2022
- CVE-2018-653098Now
OS command injection vulnerability in soap.cgi (soapcgi_main in cgibin) in D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 and previous
CriticalCVSS 9.8KEVWeaponizedEPSS 97%dlink · dir-860l firmwareMar 6, 2018
- CVE-2022-2625897Now
D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.
CriticalCVSS 9.8KEVWeaponizedEPSS 92%dlink · dir-820l firmwareMar 27, 2022
- CVE-2019-1762196Now
The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to exec
CriticalCVSS 9.8KEVWeaponizedEPSS 90%dlink · dir-859 firmwareDec 30, 2019
- CVE-2019-1605795Now
The login_mgr.cgi script in D-Link DNS-320 through 2.05.B10 is vulnerable to remote command injection.
CriticalCVSS 9.8KEVWeaponizedEPSS 86%dlink · dns-320 firmwareSep 16, 2019
- CVE-2015-205194Now
The D-Link DIR-645 Wired/Wireless Router Rev.
HighCVSS 8.8KEVWeaponizedEPSS 97%dlink · dir-645 firmwareFeb 23, 2015
- CVE-2015-118794Now
The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.c
CriticalCVSS 9.8KEVWeaponizedEPSS 83%trendnet · tew-731br firmwareSep 21, 2017
- CVE-2024-076994Now
D-Link DIR-859 HTTP POST Request hedwig.cgi path traversal
CriticalCVSS 9.8KEVWeaponizedEPSS 83%dlink · dir-859 firmwareJan 21, 2024
- CVE-2019-2050090Now
D-Link DWL-2600AP 4.2.0.15 Rev A devices have an authenticated OS command injection vulnerability via the Save Configuration functionality i
HighCVSS 7.8KEVWeaponizedEPSS 97%dlink · dwl-2600ap firmwareMar 5, 2020
- CVE-2020-2507889Now
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.
HighCVSS 7.5KEVWeaponizedEPSS 98%dlink · dcs-4603 firmwareSep 2, 2020
- CVE-2016-2001788Now
D-Link DSL-2750B devices before 1.05 allow remote unauthenticated command injection via the login.cgi cli parameter, as exploited in the wil
CriticalCVSS 9.8KEVWeaponizedEPSS 64%dlink · dsl-2750b firmwareOct 19, 2022
- CVE-2021-4065586Now
An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT.
HighCVSS 7.5KEVWeaponizedEPSS 87%dlink · dir-605l firmwareSep 24, 2021
- CVE-2022-3705586Now
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 are vulnerable to Buffer Overflow via cgibin, hnap_main,
CriticalCVSS 9.8KEVWeaponizedEPSS 56%dlink · go-rt-ac750 firmwareAug 28, 2022
- CVE-2020-2955785Now
An issue was discovered on D-Link DIR-825 R1 devices through 3.0.1 before 2020-11-20.
CriticalCVSS 9.8KEVWeaponizedEPSS 54%dlink · dir-825 r1 firmwareJan 29, 2021
- CVE-2025-2963584Now
A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote
HighCVSS 7.2KEVWeaponizedEPSS 88%dlink · dir-823x firmwareMar 25, 2025
- CVE-2020-2507981Now
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.
HighCVSS 8.8KEVWeaponizedEPSS 54%dlink · dcs-4703e firmwareSep 2, 2020
- CVE-2016-1102179This week
setSystemCommand on D-Link DCS-930L devices before 2.12 allows a remote attacker to execute code via an OS command in the SystemCommand para
HighCVSS 7.2KEVWeaponizedEPSS 69%dlink · dcs-930l firmwareMar 8, 2020
- CVE-2014-10000575This week
Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR-600 router (rev.
HighCVSS 8.0KEVWeaponizedEPSS 43%dlink · dir-600 firmwareJan 13, 2015
- CVE-2022-4079975This week
Data Integrity Failure in 'Backup Config' in D-Link DNR-322L <= 2.60B15 allows an authenticated attacker to execute OS level commands on the
HighCVSS 8.8KEVWeaponizedEPSS 34%dlink · dnr-322l firmwareNov 29, 2022