CVE-2026-101081D-Link DI-8400 Web Administration Service menu_nat_more.asp menu_nat_more_asp stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8400 Published 09/28/2026 Severity Critical CVE-2026-100740D-Link DIR-895L L2TP Control Channel tunnel.c tunnel_set_params out-of-bounds write Exploitation status Public exploit Fix Not confirmed Affected product D DIR-895L Published 09/27/2026 Severity Critical CVE-2026-96891D-Link DIR-825 rp-l2tp tunnel.c tunnel_set_params out-of-bounds write Exploitation status Not known exploited Fix Not confirmed Affected product D DIR-825 Published 09/24/2026 Severity Critical CVE-2026-95675D-Link DAP-1360 6.14 Unauthenticated RCE via Web Management Interface Exploitation status Public exploit Fix YesAffected product D DAP-1360 Published 09/22/2026 Severity Critical CVE-2026-94089D-Link DIR-868L Authentication webfa_authentication.cgi strcpy stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-868L Published 09/20/2026 Severity Critical CVE-2026-94050D-Link DIR-X1860Z ubus JSON-RPC interface routerd.get_rand_key information disclosure Exploitation status Not known exploited Fix YesAffected product D DIR-X1860Z Published 09/20/2026 Severity Medium CVE-2026-94036D-Link DIR-X1860/DIR-X1860Z routerd ubus access control Exploitation status Public exploit Fix Not confirmed Affected product D DIR-X1860 Published 09/20/2026 Severity High CVE-2026-93958D-Link R95 DHMAPI ssi system os command injection Exploitation status Public exploit Fix Not confirmed Affected product R R95 Published 09/20/2026 Severity Critical CVE-2026-91003D-Link DI-8300 CGI Service rzgl.asp rzgl_asp stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8300 Published 09/15/2026 Severity Critical CVE-2026-91001D-Link DI-8400 DDNS Configuration ddns.asp ddns_asp stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8400 Published 09/15/2026 Severity Critical CVE-2026-90881D-Link DIR-882 CGI Binary dllog.cgi main information disclosure Exploitation status Public exploit Fix Not confirmed Affected product D DIR-882 Published 09/15/2026 Severity Medium CVE-2026-90880D-Link DSL-3782 Diagnostics Diagnostics.asp system command injection Exploitation status Public exploit Fix Not confirmed Affected product D DSL-3782 Published 09/15/2026 Severity Medium CVE-2026-90706D-Link DWR-M921 formWsc os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M921 Published 09/14/2026 Severity Medium CVE-2026-90705D-Link DWR-M921 Boa Dispatch Table formsysCmd os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M921 Published 09/14/2026 Severity Medium CVE-2026-90704D-Link DWR-M921 formDiskPartition system command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M921 Published 09/14/2026 Severity Medium CVE-2026-90703D-Link DWR-M921 formDiskCreateShare system os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M921 Published 09/14/2026 Severity Critical CVE-2026-90702D-Link DWR-M921 formDiskFormat system os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M921 Published 09/14/2026 Severity Critical CVE-2026-90699D-Link DWR-M920 formPinManageSetup sub_41E60C os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M920 Published 09/14/2026 Severity Critical CVE-2026-90693D-Link DIR-878 WAN Settings SetWan3Settings stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-878 Published 09/14/2026 Severity Critical CVE-2026-90692D-Link DIR-878 Dynamic DNS IPv6 Settings SetDynamicDNSIPv6Settings stack-based overflow Exploitation status Not known exploited Fix Not confirmed Affected product D DIR-878 Published 09/14/2026 Severity Critical CVE-2026-90680D-Link DIR-823G HNAP1 SetStaticRouteSettings strcpy stack-based overflow Exploitation status Not known exploited Fix Not confirmed Affected product D DIR-823G Published 09/14/2026 Severity Critical CVE-2026-86510D-Link DIR-822A L2TP Control Message tunnel_set_params out-of-bounds write Exploitation status Public exploit Fix Not confirmed Affected product D DIR-822A Published 09/08/2026 Severity Critical CVE-2026-86509D-Link DIR-895L udhcpcd serverpacket.c sendACK stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-895L Published 09/08/2026 Severity Critical CVE-2026-86297D-Link DIR-605 L2TP Control Message tunnel.c tunnel_set_params off-by-one Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605 Published 09/07/2026 Severity Critical CVE-2026-86296D-Link DIR-822A udhcpcd serverpacket.c strcpy stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-822A Published 09/07/2026 Severity Critical CVE-2026-86295D-Link DIR-895L udhcpcd serverpacket.c sendACK command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-895L Published 09/07/2026 Severity Medium CVE-2026-85224D-Link DNS-320 ShareCenter File Sharing file_sharing.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 ShareCenter Published 09/03/2026 Severity Critical CVE-2026-85223D-Link DNS-340L CGI dropbox.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 09/03/2026 Severity Critical CVE-2026-85222D-Link DNS-340L Add-On Center addon_center.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 09/03/2026 Severity Critical CVE-2026-82692D-Link DNS-340L/DNS-345 iscsi_mgr.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 08/31/2026 Severity Critical CVE-2026-82691D-Link DNS-320L/DNS-327L/DNS-340L/DNS-345 CGI usb_device.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320L Published 08/31/2026 Severity Critical CVE-2026-82690D-Link DNS-327L/DNS-340L ve_mgr.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-327L Published 08/31/2026 Severity Critical CVE-2026-82689D-Link DNS-320L/DNS-327L/DNS-340L/DNS-345 ISO Image isomount_mgr.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320L Published 08/31/2026 Severity Critical CVE-2026-82688D-Link DNS-340L/DNS-345 Virtual Volume virtual_vol.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 08/31/2026 Severity Critical CVE-2026-82680D-Link DSM-G600 Multipart load_file.cgi out-of-bounds write Exploitation status Public exploit Fix Not confirmed Affected product D DSM-G600 Published 08/31/2026 Severity High CVE-2026-82595D-Link DIR-825M System Command Execution formSysCmd sub_456CF4 command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 08/30/2026 Severity Medium CVE-2026-82593D-Link DIR-825M LTE Module Firmware Upgrade formLtefotaUpgradeFibocom sub_41802C stack-based overflow Exploitation status Public exploit Fix YesAffected product D DIR-825M Published 08/30/2026 Severity Critical CVE-2026-82592D-Link DIR-825M Disk Formatting Handler Endpoint formDiskFormat sub_46725C stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 08/30/2026 Severity Critical CVE-2026-19893D-Link DIR-842 vsftpd vsftpd.conf default permission Exploitation status Not known exploited Fix Not confirmed Affected product D DIR-842 Published 08/15/2026 Severity Low CVE-2026-16448D-Link DNS-1550-04 remote_backup.cgi cgi_check_rsync_rw command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 07/21/2026 Severity Medium CVE-2026-16447D-Link DNS-320 multi_uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16332D-Link DNS-320 multi_uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16331D-Link DNS-320 save_ajax.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16330D-Link DNS-320 uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16329D-Link DNS-320 uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16327D-Link DNS-320 upload.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/20/2026 Severity Medium CVE-2026-15270D-link DIR-823G Web boa.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DIR-823G Published 07/09/2026 Severity High CVE-2026-13545D-Link DCS-935L POST Parameter setconf.cgi sub_400E40 os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DCS-935L Published 06/29/2026 Severity High CVE-2026-12174D-Link DCS-935L HTTP rhea snprintf format string Exploitation status Public exploit Fix Not confirmed Affected product D DCS-935L Published 06/13/2026 Severity High CVE-2026-11555D-Link DGS-1100-08PD Web boa.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DGS-1100-08PD Published 06/08/2026 Severity Medium CVE-2026-11497D-Link DCS-5615 Boa Webserver boa.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DCS-5615 Published 06/08/2026 Severity Medium CVE-2026-11492D-Link DIR-823G vsftpd vsftpd.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DIR-823G Published 06/08/2026 Severity Medium CVE-2026-11341D-Link DWR-M920 formIMEISetup sub_412DA0 os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M920 Published 06/05/2026 Severity Medium CVE-2026-11339D-Link DWR-M920 formUSSDSetup sub_41CF20 command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M920 Published 06/05/2026 Severity Medium CVE-2026-10878D-Link DWR-M920 formSmsManage sub_41C8E8 command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M920 Published 06/05/2026 Severity Medium CVE-2026-10270D-Link DI-7001 MINI API httpd_debug.asp sprintf stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-7001 MINI Published 06/01/2026 Severity High CVE-2026-10206D-Link DI-8400 dbsrv.asp stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8400 Published 06/01/2026 Severity High CVE-2018-25358D-Link DIR601 2.02NA Credential Disclosure via my_cgi.cgi Exploitation status Public exploit Fix Not confirmed Affected product D DIR-601 Published 05/23/2026 Severity High CVE-2026-8346D-Link DIR-816 portForward command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-816 Published 05/11/2026 Severity Medium CVE-2026-8345D-Link DIR-816 singlePortForward sub_445E7C command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-816 Published 05/11/2026 Severity Medium CVE-2026-8344D-Link DIR-816 formDMZ.cgi sub_445E7C command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-816 Published 05/11/2026 Severity Medium CVE-2026-8273D-Link DNS-320 system_mgr.cgi cgi_merge_user os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 05/11/2026 Severity Medium CVE-2026-8272D-Link DNS-320 webfile_mgr.cgi chown os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 05/11/2026 Severity Medium CVE-2026-8271D-Link DNS-320 network_mgr.cgi cgi_upnp_edit os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 05/11/2026 Severity Medium CVE-2026-8260D-Link DCS-935L HNAP Service hnap_service SetDeviceSettings buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DCS-935L Published 05/11/2026 Severity High CVE-2026-7857D-Link DI-8100 CGI user_group.asp sprintf buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-7856D-Link DI-8100 Web Management url_member.asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-7855D-Link DI-8100 HTTP Request tggl.asp tggl_asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-7854D-Link DI-8100 POST Parameter url_rule.asp url_rule_asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity Critical CVE-2026-7853D-Link DI-8100 HTTP auto_reboot.asp sprintf buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity Critical CVE-2026-7851D-Link DI-8100 yyxz.asp sprintf stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-42376D-Link DIR-456U A1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-456U Firmware Published 05/04/2026 Severity Critical CVE-2026-42375D-Link DIR-600L A1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-600L Firmware Published 05/04/2026 Severity Critical CVE-2026-42374D-Link DIR-600L B1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-600L Firmware Published 05/04/2026 Severity Critical CVE-2026-42373D-Link DIR-605L B2 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Firmware Published 05/04/2026 Severity Critical CVE-2026-42372D-Link DIR-605L A1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Firmware Published 05/04/2026 Severity High CVE-2026-7554D-Link M60 httpd password recovery Exploitation status Public exploit Fix Not confirmed Affected product M M60 Published 05/01/2026 Severity Medium CVE-2026-7289D-Link DIR-825M formWanConfigSetup sub_414BA8 buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 04/28/2026 Severity High CVE-2026-7288D-Link DIR-825M formVpnConfigSetup sub_4151FC buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 04/28/2026 Severity High CVE-2026-7248D-Link DI-8100 CGI Endpoint tgfile.htm tgfile_htm buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 04/28/2026 Severity Critical CVE-2026-7247D-Link DI-8100 File Extension file_exten.asp file_exten_asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 04/28/2026 Severity High CVE-2026-7069D-Link DIR-825 miniupnpd upnpsoap.c AddPortMapping buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825 Published 04/27/2026 Severity High CVE-2026-7068D-Link DIR-825 nmbd sserver.c NMBD_process buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825 Published 04/26/2026 Severity High CVE-2026-7067D-Link DIR-822 udhcpd DHCP Service dhcpd.c system command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-822 Published 04/26/2026 Severity Medium CVE-2026-7027D-Link DSL-2740R Wireless Setup Section cross site scripting Exploitation status Not known exploited Fix Not confirmed Affected product D DSL-2740R Published 04/26/2026 Severity Medium CVE-2026-7026D-Link DGS-3420 System Information Settings cross site scripting Exploitation status Not known exploited Fix Not confirmed Affected product D DGS-3420 Published 04/26/2026 Severity Medium CVE-2026-6947D-Link|DWM-222W USB Wi-Fi Adapter - Brute-Force Protection Bypass Exploitation status Not known exploited Fix YesAffected product D DWM-222W Published 04/24/2026 Severity High CVE-2026-6014D-Link DIR-513 POST Request formAdvanceSetup buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 04/10/2026 Severity High CVE-2026-6013D-Link DIR-513 POST Request formSetRoute buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 04/10/2026 Severity High CVE-2026-6012D-Link DIR-513 POST Request formSetPassword buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 04/10/2026 Severity High CVE-2026-5984D-Link DIR-605L POST Request formSetLog buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5983D-Link DIR-605L POST Request formSetDDNS buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5982D-Link DIR-605L POST Request formAdvNetwork buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5981D-Link DIR-605L POST Request formAdvFirewall buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5980D-Link DIR-605L POST Request formSetMACFilter buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5979D-Link DIR-605L POST Request formVirtualServ buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5844D-Link DIR-882 HNAP1 SetNetworkSettings prog.cgi sprintf os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-882 Published 04/09/2026 Severity High CVE-2026-5815D-Link DIR-645 hedwig.cgi hedwigcgi_main stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-645 Published 04/08/2026 Severity High CVE-2026-5312D-Link DNS-1550-04 dsk_mgr.cgi Get_current_raidtype access control Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 04/01/2026 Severity Medium CVE-2026-5311D-Link DNS-1550-04 file_center.cgi Webdav_Access_List access control Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 04/01/2026 Severity Medium