Skip to content
eastbaycyber

D-Link: CISA KEV History

Every D-Link vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.

Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard

KEV entries
26
Added, last 12 months
2
Ransomware-linked
2
Latest addition
2026-04-24

D-Link KEV additions per month, last 24 months

2024-10: 0 added24/102024-11: 0 added2024-12: 0 added2025-01: 0 added25/012025-02: 0 added2025-03: 0 added2025-04: 0 added25/042025-05: 0 added2025-06: 1 added12025-07: 0 added25/072025-08: 3 added32025-09: 0 added2025-10: 0 added25/102025-11: 0 added2025-12: 1 added12026-01: 0 added26/012026-02: 0 added2026-03: 0 added2026-04: 1 added126/042026-05: 0 added2026-06: 0 added2026-07: 0 added26/072026-08: 0 added2026-09: 0 added

Most-listed products: Multiple Routers, DCS-2530L and DCS-2670L Devices, DIR-859 Router, Multiple NAS Devices, DIR-823X.

Latest 26 of 26 D-Link KEV entries

CVEVulnerabilityAddedRansomware
CVE-2025-29635D-Link DIR-823X Command Injection Vulnerability2026-04-24No
CVE-2022-37055D-Link Routers Buffer Overflow Vulnerability2025-12-08No
CVE-2020-25078D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability2025-08-05No
CVE-2020-25079D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability2025-08-05No
CVE-2022-40799D-Link DNR-322L Download of Code Without Integrity Check Vulnerability2025-08-05No
CVE-2024-0769 D-Link DIR-859 Router Path Traversal Vulnerability2025-06-25No
CVE-2023-25280D-Link DIR-820 Router OS Command Injection Vulnerability2024-09-30No
CVE-2021-40655D-Link DIR-605 Router Information Disclosure Vulnerability2024-05-16No
CVE-2014-100005D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability2024-05-16No
CVE-2024-3273D-Link Multiple NAS Devices Command Injection Vulnerability2024-04-11No
CVE-2024-3272D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability2024-04-11No
CVE-2016-20017D-Link DSL-2750B Devices Command Injection Vulnerability2024-01-08No
CVE-2019-17621D-Link DIR-859 Router Command Execution Vulnerability2023-06-29No
CVE-2019-20500D-Link DWL-2600AP Access Point Command Injection Vulnerability2023-06-29No
CVE-2022-26258D-Link DIR-820L Remote Code Execution Vulnerability2022-09-08No
CVE-2018-6530D-Link Multiple Routers OS Command Injection Vulnerability2022-09-08Yes
CVE-2011-4723D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability2022-09-08No
CVE-2019-16057D-Link DNS-320 Remote Code Execution Vulnerability2022-04-15Yes
CVE-2021-45382D-Link Multiple Routers Remote Code Execution Vulnerability2022-04-04No
CVE-2020-9377D-Link DIR-610 Devices Remote Command Execution2022-03-25No
CVE-2019-16920D-Link Multiple Routers Command Injection Vulnerability2022-03-25No
CVE-2016-11021D-Link DCS-930L Devices OS Command Injection Vulnerability2022-03-25No
CVE-2013-5223D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability2022-03-25No
CVE-2015-2051D-Link DIR-645 Router Remote Code Execution Vulnerability2022-02-10No
CVE-2020-29557D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability2021-11-03No
CVE-2020-25506D-Link DNS-320 Device Command Injection Vulnerability2021-11-03No

CVE links go to our explainer when one exists, otherwise to the NVD record.

Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.