Vulnerabilities in D-Link

823 results
Vexday analysis

Com 777 CVEs catalogadas e 57 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades da D-Link apresenta um ritmo de descoberta que exige monitoramento contínuo. A taxa de exploração ativa está em linha com a média geral do catálogo, mas o destaque crítico é CVE-2024-3273, que possui EPSS máximo de 1.0 — indicando probabilidade extremamente alta de exploração ativa —, e deve ser tratada como prioridade absoluta de mitigação. A presença de 80 CVEs com PoC pública, combinada com 56 falhas de severidade crítica, amplia significativamente a superfície de ataque disponível para agentes mal-intencionados. O tipo de falha mais frequente, CWE-121 (stack-based buffer overflow), é historicamente associado à execução remota de código, o que reforça a urgência de aplicar correções e segmentar dispositivos D-Link expostos à rede.

CVE-2025-1538HIGHD-Link DAP-1320 api set_ws_action heap-based overflowEPSS 1.5%CVE-2025-4904MEDIUMD-Link DI-7003GV2 webgl.data sub_41F0FC information disclosureEPSS 1.5%CVE-2023-44410HIGHD-Link D-View showUsers Improper Authorization Privilege Escalation VulnerabilityEPSS 1.5%CVE-2024-9533HIGHD-Link DIR-605L formDeviceReboot buffer overflowEPSS 1.5%CVE-2024-9514HIGHD-Link DIR-605L formSetDomainFilter buffer overflowEPSS 1.5%CVE-2026-16332MEDIUMD-Link DNS-320 multi_uploadify.php unrestricted uploadEPSS 1.4%CVE-2026-16329MEDIUMD-Link DNS-320 uploadify.php unrestricted uploadEPSS 1.4%CVE-2023-34279MEDIUMD-Link DIR-2150 GetDeviceSettings Target Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2025-4345HIGHD-Link DIR-600L formSetLog buffer overflowEPSS 1.4%CVE-2025-4344HIGHD-Link DIR-600L formLogin buffer overflowEPSS 1.4%CVE-2025-4346HIGHD-Link DIR-600L formSetWAN_Wizard534 buffer overflowEPSS 1.4%CVE-2023-41199HIGHD-Link DAP-1325 HNAP SetHostIPv6StaticSettings StaticDNS2 Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41201HIGHD-Link DAP-1325 HNAP SetSetupWizardStatus Enabled Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41194HIGHD-Link DAP-1325 HNAP SetAPLanSettings SubnetMask Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41190HIGHD-Link DAP-1325 HNAP SetAPLanSettings IPAddr Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41188HIGHD-Link DAP-1325 HNAP SetAPLanSettings DeviceName Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41200HIGHD-Link DAP-1325 HNAP SetHostIPv6StaticSettings StaticPrefixLength Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41191HIGHD-Link DAP-1325 HNAP SetAPLanSettings Mode Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41192HIGHD-Link DAP-1325 HNAP SetAPLanSettings PrimaryDNS Command Injection Remote Code Execution VulnerabilityEPSS 1.4%CVE-2023-41189HIGHD-Link DAP-1325 HNAP SetAPLanSettings Gateway Command Injection Remote Code Execution VulnerabilityEPSS 1.4%