Exploitation dashboard

Actively exploited vulnerabilities

Every vulnerability here has reliable evidence of exploitation in the wild, based on the CISA Known Exploited Vulnerabilities catalog. If you run an affected product, patch or mitigate it first.

1,734
Known exploited (all time)
39
Added in last 30 days
361
Used by ransomware
Reset

26 matching vulnerabilities

Known exploited vulnerabilities, newest first
CVEVendor / productVulnerabilitySeverityAddedRansomware
CVE-2025-29635D-LinkD-Link DIR-823X Command Injection VulnerabilitySeverity: High
CVSS 7.2
Apr 24, 2026Not known
CVE-2022-37055D-LinkD-Link Routers Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Dec 8, 2025Not known
CVE-2020-25079D-LinkD-Link DCS-2530L and DCS-2670L Command Injection VulnerabilitySeverity: High
CVSS 8.8
Aug 5, 2025Not known
CVE-2022-40799D-LinkD-Link DNR-322L Download of Code Without Integrity Check VulnerabilitySeverity: High
CVSS 8.8
Aug 5, 2025Not known
CVE-2020-25078D-LinkD-Link DCS-2530L and DCS-2670L Devices Unspecified VulnerabilitySeverity: High
CVSS 7.5
Aug 5, 2025Not known
CVE-2024-0769D-Link D-Link DIR-859 Router Path Traversal VulnerabilitySeverity: Critical
CVSS 9.8
Jun 25, 2025Not known
CVE-2023-25280D-LinkD-Link DIR-820 Router OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Sep 30, 2024Not known
CVE-2014-100005D-LinkD-Link DIR-600 Router Cross-Site Request Forgery (CSRF) VulnerabilitySeverity: High
CVSS 8.0
May 16, 2024Not known
CVE-2021-40655D-LinkD-Link DIR-605 Router Information Disclosure VulnerabilitySeverity: High
CVSS 7.5
May 16, 2024Not known
CVE-2024-3272D-LinkD-Link Multiple NAS Devices Use of Hard-Coded Credentials VulnerabilitySeverity: Critical
CVSS 9.8
Apr 11, 2024Not known
CVE-2024-3273D-LinkD-Link Multiple NAS Devices Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Apr 11, 2024Not known
CVE-2016-20017D-LinkD-Link DSL-2750B Devices Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Jan 8, 2024Not known
CVE-2019-17621D-LinkD-Link DIR-859 Router Command Execution VulnerabilitySeverity: Critical
CVSS 9.8
Jun 29, 2023Not known
CVE-2019-20500D-LinkD-Link DWL-2600AP Access Point Command Injection VulnerabilitySeverity: High
CVSS 7.8
Jun 29, 2023Not known
CVE-2018-6530D-LinkD-Link Multiple Routers OS Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Sep 8, 2022 Known
CVE-2022-26258D-LinkD-Link DIR-820L Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Sep 8, 2022Not known
CVE-2011-4723D-LinkD-Link DIR-300 Router Cleartext Storage of a Password VulnerabilitySeverity: Elevated
CVSS 5.7
Sep 8, 2022Not known
CVE-2019-16057D-LinkD-Link DNS-320 Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Apr 15, 2022 Known
CVE-2021-45382D-LinkD-Link Multiple Routers Remote Code Execution VulnerabilitySeverity: Critical
CVSS 9.8
Apr 4, 2022Not known
CVE-2019-16920D-LinkD-Link Multiple Routers Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Mar 25, 2022Not known
CVE-2020-9377D-LinkD-Link DIR-610 Devices Remote Command ExecutionSeverity: High
CVSS 8.8
Mar 25, 2022Not known
CVE-2016-11021D-LinkD-Link DCS-930L Devices OS Command Injection VulnerabilitySeverity: High
CVSS 7.2
Mar 25, 2022Not known
CVE-2013-5223D-LinkD-Link DSL-2760U Gateway Cross-Site Scripting VulnerabilitySeverity: Elevated
CVSS 5.4
Mar 25, 2022Not known
CVE-2015-2051D-LinkD-Link DIR-645 Router Remote Code Execution VulnerabilitySeverity: High
CVSS 8.8
Feb 10, 2022Not known
CVE-2020-25506D-LinkD-Link DNS-320 Device Command Injection VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known
CVE-2020-29557D-LinkD-Link DIR-825 R1 Devices Buffer Overflow VulnerabilitySeverity: Critical
CVSS 9.8
Nov 3, 2021Not known

Source: CISA Known Exploited Vulnerabilities catalog (US government, public domain), refreshed hourly. CVSS scores from the NIST National Vulnerability Database are added as they are fetched.