Vendor Exploitation Record

D-Link — Known Exploited Vulnerabilities

26 in CISA KEV · 2 ransomware-linked · as of 2026-08-31
In CISA KEV26 confirmed exploited
Ransomware-linked2 (8% of KEV, per CISA)
First KEV addition2021-11-03
Most recent2026-04-24

How we count

Every figure on this page is a direct count of entries in CISA’s Known Exploited Vulnerabilities catalog attributed by CISA to D-Link (KEV field vendorProject), refreshed daily. “Ransomware-linked” counts entries CISA marks as known to be used in ransomware campaigns; the remainder are “unknown” to CISA, not confirmed ransomware-free. A KEV listing means the vulnerability has been observed exploited in the wild. Snapshot as of 2026-08-31.

Exploited D-Link vulnerabilities (CISA KEV)

CVEProductVulnerabilityAdded
CVE-2025-29635DIR-823XD-Link DIR-823X Command Injection Vulnerability2026-04-24
CVE-2022-37055RoutersD-Link Routers Buffer Overflow Vulnerability2025-12-08
CVE-2020-25078DCS-2530L and DCS-2670L DevicesD-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability2025-08-05
CVE-2020-25079DCS-2530L and DCS-2670L DevicesD-Link DCS-2530L and DCS-2670L Command Injection Vulnerability2025-08-05
CVE-2022-40799DNR-322LD-Link DNR-322L Download of Code Without Integrity Check Vulnerability2025-08-05
CVE-2024-0769DIR-859 Router D-Link DIR-859 Router Path Traversal Vulnerability2025-06-25
CVE-2023-25280DIR-820 RouterD-Link DIR-820 Router OS Command Injection Vulnerability2024-09-30
CVE-2021-40655DIR-605 RouterD-Link DIR-605 Router Information Disclosure Vulnerability2024-05-16
CVE-2014-100005DIR-600 RouterD-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability2024-05-16
CVE-2024-3273Multiple NAS DevicesD-Link Multiple NAS Devices Command Injection Vulnerability2024-04-11
CVE-2024-3272Multiple NAS DevicesD-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability2024-04-11
CVE-2016-20017DSL-2750B DevicesD-Link DSL-2750B Devices Command Injection Vulnerability2024-01-08
CVE-2019-17621DIR-859 RouterD-Link DIR-859 Router Command Execution Vulnerability2023-06-29
CVE-2019-20500DWL-2600AP Access PointD-Link DWL-2600AP Access Point Command Injection Vulnerability2023-06-29
CVE-2022-26258DIR-820LD-Link DIR-820L Remote Code Execution Vulnerability2022-09-08
CVE-2018-6530Multiple RoutersD-Link Multiple Routers OS Command Injection Vulnerability2022-09-08ransomware
CVE-2011-4723DIR-300 RouterD-Link DIR-300 Router Cleartext Storage of a Password Vulnerability2022-09-08
CVE-2019-16057DNS-320 Storage DeviceD-Link DNS-320 Remote Code Execution Vulnerability2022-04-15ransomware
CVE-2021-45382Multiple RoutersD-Link Multiple Routers Remote Code Execution Vulnerability2022-04-04
CVE-2020-9377DIR-610 DevicesD-Link DIR-610 Devices Remote Command Execution2022-03-25
CVE-2019-16920Multiple RoutersD-Link Multiple Routers Command Injection Vulnerability2022-03-25
CVE-2016-11021DCS-930L DevicesD-Link DCS-930L Devices OS Command Injection Vulnerability2022-03-25
CVE-2013-5223DSL-2760UD-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability2022-03-25
CVE-2015-2051DIR-645 RouterD-Link DIR-645 Router Remote Code Execution Vulnerability2022-02-10
CVE-2020-29557DIR-825 R1 DevicesD-Link DIR-825 R1 Devices Buffer Overflow Vulnerability2021-11-03
CVE-2020-25506DNS-320 DeviceD-Link DNS-320 Device Command Injection Vulnerability2021-11-03

← All vendors by exploited-vulnerability count

🤖 Generated by defend.network from the CISA KEV catalog. Counts are deterministic aggregates of official CISA data; verify individual advisories at the linked sources.

Track newly exploited vulnerabilities

Free daily briefing on CVEs added to CISA KEV and exploited in the wild.