CVE-2026-86510D-Link DIR-822A L2TP Control Message tunnel_set_params out-of-bounds write Exploitation status Public exploit Fix Not confirmed Affected product D DIR-822A Published 09/08/2026 Severity Critical CVE-2026-86509D-Link DIR-895L udhcpcd serverpacket.c sendACK stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-895L Published 09/08/2026 Severity Critical CVE-2026-86297D-Link DIR-605 L2TP Control Message tunnel.c tunnel_set_params off-by-one Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605 Published 09/07/2026 Severity Critical CVE-2026-86296D-Link DIR-822A udhcpcd serverpacket.c strcpy stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-822A Published 09/07/2026 Severity Critical CVE-2026-86295D-Link DIR-895L udhcpcd serverpacket.c sendACK command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-895L Published 09/07/2026 Severity Medium CVE-2026-85224D-Link DNS-320 ShareCenter File Sharing file_sharing.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 ShareCenter Published 09/03/2026 Severity Critical CVE-2026-85223D-Link DNS-340L CGI dropbox.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 09/03/2026 Severity Critical CVE-2026-85222D-Link DNS-340L Add-On Center addon_center.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 09/03/2026 Severity Critical CVE-2026-82692D-Link DNS-340L/DNS-345 iscsi_mgr.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 08/31/2026 Severity Critical CVE-2026-82691D-Link DNS-320L/DNS-327L/DNS-340L/DNS-345 CGI usb_device.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320L Published 08/31/2026 Severity Critical CVE-2026-82690D-Link DNS-327L/DNS-340L ve_mgr.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-327L Published 08/31/2026 Severity Critical CVE-2026-82689D-Link DNS-320L/DNS-327L/DNS-340L/DNS-345 ISO Image isomount_mgr.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320L Published 08/31/2026 Severity Critical CVE-2026-82688D-Link DNS-340L/DNS-345 Virtual Volume virtual_vol.cgi os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-340L Published 08/31/2026 Severity Critical CVE-2026-82680D-Link DSM-G600 Multipart load_file.cgi out-of-bounds write Exploitation status Public exploit Fix Not confirmed Affected product D DSM-G600 Published 08/31/2026 Severity High CVE-2026-82595D-Link DIR-825M System Command Execution formSysCmd sub_456CF4 command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 08/30/2026 Severity Medium CVE-2026-82593D-Link DIR-825M LTE Module Firmware Upgrade formLtefotaUpgradeFibocom sub_41802C stack-based overflow Exploitation status Public exploit Fix YesAffected product D DIR-825M Published 08/30/2026 Severity Critical CVE-2026-82592D-Link DIR-825M Disk Formatting Handler Endpoint formDiskFormat sub_46725C stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 08/30/2026 Severity Critical CVE-2026-19893D-Link DIR-842 vsftpd vsftpd.conf default permission Exploitation status Not known exploited Fix Not confirmed Affected product D DIR-842 Published 08/15/2026 Severity Low CVE-2026-16448D-Link DNS-1550-04 remote_backup.cgi cgi_check_rsync_rw command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 07/21/2026 Severity Medium CVE-2026-16447D-Link DNS-320 multi_uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16332D-Link DNS-320 multi_uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16331D-Link DNS-320 save_ajax.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16330D-Link DNS-320 uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16329D-Link DNS-320 uploadify.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/21/2026 Severity Medium CVE-2026-16327D-Link DNS-320 upload.php unrestricted upload Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 07/20/2026 Severity Medium CVE-2026-15270D-link DIR-823G Web boa.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DIR-823G Published 07/09/2026 Severity High CVE-2026-13545D-Link DCS-935L POST Parameter setconf.cgi sub_400E40 os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DCS-935L Published 06/29/2026 Severity High CVE-2026-12174D-Link DCS-935L HTTP rhea snprintf format string Exploitation status Public exploit Fix Not confirmed Affected product D DCS-935L Published 06/13/2026 Severity High CVE-2026-11555D-Link DGS-1100-08PD Web boa.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DGS-1100-08PD Published 06/08/2026 Severity Medium CVE-2026-11497D-Link DCS-5615 Boa Webserver boa.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DCS-5615 Published 06/08/2026 Severity Medium CVE-2026-11492D-Link DIR-823G vsftpd vsftpd.conf least privilege violation Exploitation status Public exploit Fix Not confirmed Affected product D DIR-823G Published 06/08/2026 Severity Medium CVE-2026-11341D-Link DWR-M920 formIMEISetup sub_412DA0 os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M920 Published 06/05/2026 Severity Medium CVE-2026-11339D-Link DWR-M920 formUSSDSetup sub_41CF20 command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M920 Published 06/05/2026 Severity Medium CVE-2026-10878D-Link DWR-M920 formSmsManage sub_41C8E8 command injection Exploitation status Public exploit Fix Not confirmed Affected product D DWR-M920 Published 06/05/2026 Severity Medium CVE-2026-10270D-Link DI-7001 MINI API httpd_debug.asp sprintf stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-7001 MINI Published 06/01/2026 Severity High CVE-2026-10206D-Link DI-8400 dbsrv.asp stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8400 Published 06/01/2026 Severity High CVE-2018-25358D-Link DIR601 2.02NA Credential Disclosure via my_cgi.cgi Exploitation status Public exploit Fix Not confirmed Affected product D DIR-601 Published 05/23/2026 Severity High CVE-2026-8346D-Link DIR-816 portForward command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-816 Published 05/11/2026 Severity Medium CVE-2026-8345D-Link DIR-816 singlePortForward sub_445E7C command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-816 Published 05/11/2026 Severity Medium CVE-2026-8344D-Link DIR-816 formDMZ.cgi sub_445E7C command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-816 Published 05/11/2026 Severity Medium CVE-2026-8273D-Link DNS-320 system_mgr.cgi cgi_merge_user os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 05/11/2026 Severity Medium CVE-2026-8272D-Link DNS-320 webfile_mgr.cgi chown os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 05/11/2026 Severity Medium CVE-2026-8271D-Link DNS-320 network_mgr.cgi cgi_upnp_edit os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-320 Published 05/11/2026 Severity Medium CVE-2026-8260D-Link DCS-935L HNAP Service hnap_service SetDeviceSettings buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DCS-935L Published 05/11/2026 Severity High CVE-2026-7857D-Link DI-8100 CGI user_group.asp sprintf buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-7856D-Link DI-8100 Web Management url_member.asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-7855D-Link DI-8100 HTTP Request tggl.asp tggl_asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-7854D-Link DI-8100 POST Parameter url_rule.asp url_rule_asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity Critical CVE-2026-7853D-Link DI-8100 HTTP auto_reboot.asp sprintf buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity Critical CVE-2026-7851D-Link DI-8100 yyxz.asp sprintf stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 05/05/2026 Severity High CVE-2026-42376D-Link DIR-456U A1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-456U Firmware Published 05/04/2026 Severity Critical CVE-2026-42375D-Link DIR-600L A1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-600L Firmware Published 05/04/2026 Severity Critical CVE-2026-42374D-Link DIR-600L B1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-600L Firmware Published 05/04/2026 Severity Critical CVE-2026-42373D-Link DIR-605L B2 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Firmware Published 05/04/2026 Severity Critical CVE-2026-42372D-Link DIR-605L A1 Hardcoded Telnet Backdoor Credentials Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Firmware Published 05/04/2026 Severity High CVE-2026-7554D-Link M60 httpd password recovery Exploitation status Public exploit Fix Not confirmed Affected product M M60 Published 05/01/2026 Severity Medium CVE-2026-7289D-Link DIR-825M formWanConfigSetup sub_414BA8 buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 04/28/2026 Severity High CVE-2026-7288D-Link DIR-825M formVpnConfigSetup sub_4151FC buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825M Published 04/28/2026 Severity High CVE-2026-7248D-Link DI-8100 CGI Endpoint tgfile.htm tgfile_htm buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 04/28/2026 Severity Critical CVE-2026-7247D-Link DI-8100 File Extension file_exten.asp file_exten_asp buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DI-8100 Published 04/28/2026 Severity High CVE-2026-7069D-Link DIR-825 miniupnpd upnpsoap.c AddPortMapping buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825 Published 04/27/2026 Severity High CVE-2026-7068D-Link DIR-825 nmbd sserver.c NMBD_process buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-825 Published 04/26/2026 Severity High CVE-2026-7067D-Link DIR-822 udhcpd DHCP Service dhcpd.c system command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-822 Published 04/26/2026 Severity Medium CVE-2026-7027D-Link DSL-2740R Wireless Setup Section cross site scripting Exploitation status Not known exploited Fix Not confirmed Affected product D DSL-2740R Published 04/26/2026 Severity Medium CVE-2026-7026D-Link DGS-3420 System Information Settings cross site scripting Exploitation status Not known exploited Fix Not confirmed Affected product D DGS-3420 Published 04/26/2026 Severity Medium CVE-2026-6947D-Link|DWM-222W USB Wi-Fi Adapter - Brute-Force Protection Bypass Exploitation status Not known exploited Fix YesAffected product D DWM-222W Published 04/24/2026 Severity High CVE-2026-6014D-Link DIR-513 POST Request formAdvanceSetup buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 04/10/2026 Severity High CVE-2026-6013D-Link DIR-513 POST Request formSetRoute buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 04/10/2026 Severity High CVE-2026-6012D-Link DIR-513 POST Request formSetPassword buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 04/10/2026 Severity High CVE-2026-5984D-Link DIR-605L POST Request formSetLog buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5983D-Link DIR-605L POST Request formSetDDNS buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5982D-Link DIR-605L POST Request formAdvNetwork buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5981D-Link DIR-605L POST Request formAdvFirewall buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5980D-Link DIR-605L POST Request formSetMACFilter buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5979D-Link DIR-605L POST Request formVirtualServ buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-605L Published 04/09/2026 Severity High CVE-2026-5844D-Link DIR-882 HNAP1 SetNetworkSettings prog.cgi sprintf os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-882 Published 04/09/2026 Severity High CVE-2026-5815D-Link DIR-645 hedwig.cgi hedwigcgi_main stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-645 Published 04/08/2026 Severity High CVE-2026-5312D-Link DNS-1550-04 dsk_mgr.cgi Get_current_raidtype access control Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 04/01/2026 Severity Medium CVE-2026-5311D-Link DNS-1550-04 file_center.cgi Webdav_Access_List access control Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 04/01/2026 Severity Medium CVE-2026-5215D-Link DNS-1550-04 network_mgr.cgi cgi_get_ipv6 access control Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/31/2026 Severity Medium CVE-2026-5214D-Link DNS-1550-04 account_mgr.cgi cgi_addgroup_get_group_quota_minsize stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/31/2026 Severity High CVE-2026-5213D-Link DNS-1550-04 account_mgr.cgi cgi_adduser_to_session stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/31/2026 Severity High CVE-2026-5212D-Link DNS-1550-04 webdav_mgr.cgi Webdav_Upload_File stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/31/2026 Severity High CVE-2026-5211D-Link DNS-1550-04 app_mgr.cgi UPnP_AV_Server_Path_Del stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/31/2026 Severity High CVE-2026-5024D-Link DIR-513 formSetEmail stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 03/29/2026 Severity High CVE-2026-4627D-Link DIR-825/DIR-825R NTP Service libdeuteron_modules.so handler_update_system_time os command injection Exploitation status Not known exploited Fix Not confirmed Affected product D DIR-825 Published 03/24/2026 Severity High CVE-2026-4555D-Link DIR-513 boa formEasySetTimezone memory corruption Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 03/22/2026 Severity High CVE-2026-4529D-Link DHP-1320 SOAP redirect_count_down_page stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DHP-1320 Published 03/21/2026 Severity High CVE-2026-4499D-Link DIR-820LW SSDP ssdpcgi_main os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-820LW Published 03/20/2026 Severity Medium CVE-2026-4486D-Link DIR-513 Web Service formEasySetPassword stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 03/20/2026 Severity High CVE-2026-4465D-Link DIR-513 formSysCmd os command injection Exploitation status Public exploit Fix Not confirmed Affected product D DIR-513 Published 03/20/2026 Severity Medium CVE-2026-4214D-Link DNS-1550-04 app_mgr.cgi UPnP_AV_Server_Path_Setting stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity High CVE-2026-4213D-Link DNS-1550-04 gui_mgr.cgi cgi_myfavorite_verify stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity High CVE-2026-4212D-Link DNS-1550-04 download_mgr.cgi Downloads_Schedule_Info stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity High CVE-2026-4211D-Link DNS-1550-04 local_backup_mgr.cgi Local_Backup_Info stack-based overflow Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity High CVE-2026-4210D-Link DNS-1550-04 time_machine.cgi cgi_tm_set_share command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity Medium CVE-2026-4209D-Link DNS-1550-04 account_mgr.cgi cgi_chg_admin_pw command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity Medium CVE-2026-4207D-Link DNS-1550-04 system_mgr.cgi cgi_ntp_time command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity Medium CVE-2026-4206D-Link DNS-1550-04 dsk_mgr.cgi ScanDisk_run_e2fsck command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity Medium CVE-2026-4205D-Link DNS-1550-04 app_mgr.cgi FTP_Server_BlockIP_Del command injection Exploitation status Public exploit Fix Not confirmed Affected product D DNS-120 Published 03/16/2026 Severity Medium