CVEs (8)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Dlink 2Dir 300 Firmware Dir 600 FirmwareSep 23, 2025 Aug 5, 2025 10.0 CRITICAL· v4 9.8 CRITICAL· v3 N/A· v2 The web interface of multiple D-Link routers, including DIR-600 rev B (≤2.14b01) and DIR-300 rev B (≤2.13), contains an unauthenticated OS command injection vulnerability in command.php, which improperly handles the cmd...Show more |
1Dlink 2Dir 300 Firmware Dir 615 FirmwareMay 26, 2026 Aug 1, 2025 8.7 HIGH· v4 8.8 HIGH· v3 N/A· v2 An OS command injection vulnerability exists in multiple D-Link routers (confirmed on DIR-300 rev A v1.05 and DIR-615 rev D v4.13) via the authenticated tools_vct.xgi CGI endpoint. The web interface fails to properly san...Show more |
1Dlink 2Dir 300 Firmware Dir 600 FirmwareSep 23, 2025 Aug 1, 2025 9.3 CRITICAL· v4 9.8 CRITICAL· v3 N/A· v2 An OS command injection vulnerability exists in various legacy D-Link routers—including DIR-300 rev B and DIR-600 (firmware ≤ 2.13 and ≤ 2.14b01, respectively)—due to improper input handling in the unauthenticated comman...Show more |
D-Link DIR-300 REVA FIRMWARE v1.06B05_WW contains hardcoded credentials in the Telnet service. |
1Dlink 44Dap 1360 Firmware Dir 1210 FirmwareDir 1260 Firmware+41 moreJun 17, 2026 Jan 19, 2024 N/A· v4 5.3 MEDIUM· v3 5.0 MEDIUM· v2 A vulnerability classified as critical was found in D-Link DAP-1360, DIR-300, DIR-615, DIR-615GF, DIR-615S, DIR-615T, DIR-620, DIR-620S, DIR-806A, DIR-815, DIR-815AC, DIR-815S, DIR-816, DIR-820, DIR-822, DIR-825, DIR-825...Show more |
D-Link DIR-300 firmware <=REVA1.06 and <=REVB2.06 is vulnerable to File inclusion via /model/__lang_msg.php. |
1Dlink 5Dir 300 Firmware Dir 600 FirmwareDir 645 Firmware+2 moreNov 21, 2024 Jun 11, 2019 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 An issue was discovered in soap.cgi?service=WANIPConn1 on D-Link DIR-845 before v1.02b03, DIR-600 before v2.17b01, DIR-645 before v1.04b11, DIR-300 rev. B, and DIR-865 devices. There is Command Injection via shell metach...Show more |
1Dlink 2Dir 300 Dir 300 FirmwareApr 22, 2026 Dec 20, 2011 N/A· v4 5.7 MEDIUM· v3 6.8 MEDIUM· v2 The D-Link DIR-300 router stores cleartext passwords, which allows context-dependent attackers to obtain sensitive information via unspecified vectors. |