目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 366,344+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,000+ 安全从业者 460+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-15980 MyHome Core 4.4.5 认证绕过致账户接管漏洞 TangibleWP MyHome Core 超危 9.8 2026-08-30 04:25:48 深度分析
CVE-2026-82478 NASA Trick TCP Socket 栈溢出漏洞 NASA Trick 高危 7.3 2026-08-30 04:15:10 深度分析
CVE-2026-77846 AshSqlite JSON路径注入漏洞 ash-project ash_sqlite 低危 2.1 2026-08-30 02:52:13 深度分析
CVE-2026-75759 erlef oidcc 加密令牌/响应签名校验缺失漏洞 erlef oidcc 高危 7.6 2026-08-30 01:12:43 深度分析
CVE-2026-77831 AshPaperTrail全量差异列表算法复杂度拒绝服务 ash-project ash_paper_trail 低危 2.1 2026-08-30 00:18:38 深度分析
CVE-2026-77970 AshPaperTrail 嵌入式嵌套字段未脱敏漏洞 ash-project ash_paper_trail 中危 5.9 2026-08-30 00:18:23 深度分析
CVE-2026-75847 AshPaperTrail 敏感属性存储于公开变更映射 ash-project ash_paper_trail 中危 5.9 2026-08-30 00:18:05 深度分析
CVE-2026-82562 qs 3.0.10 解析逻辑缺陷 ljharb qs 低危 3.7 2026-08-29 23:58:31 深度分析
CVE-2026-82417 querystring 对象序列化类型错误 ljharb qs 中危 5.3 2026-08-29 23:51:28 深度分析
CVE-2026-82424 PHPGurukul SIS student_edit1.php SQL注入漏洞 PHPGurukul Student Information System 中危 6.3 2026-08-29 22:45:11 深度分析
CVE-2026-82423 宏正商城 paySuccess 端点行为工作流 macrozheng mall 中危 5.4 2026-08-29 22:15:11 深度分析
CVE-2026-82422 itSourceCode销售库存系统 emp_del.php SQL注入漏洞 itsourcecode Sales and Inventory System 中危 6.3 2026-08-29 21:45:10 深度分析
CVE-2026-82421 itsourcecode销售库存系统SQL注入 itsourcecode Sales and Inventory System 中危 6.3 2026-08-29 21:00:12 深度分析
CVE-2026-15369 WooCommerce插件<=2.2.3 未认证权限提升 Addify Custom User Registration Fields for WooCommerce 超危 9.8 2026-08-29 19:26:34 深度分析
CVE-2026-75807 SAML SSO 5.4.6 未认证认证绕过漏洞 cyberlord92 SAML Single Sign On – SSO Login 高危 7.5 2026-08-29 17:25:48 深度分析
CVE-2026-82476 Memos 0.30.0 服务器请求伪造漏洞 usememos memos 中危 5.3 2026-08-29 16:35:36 深度分析
CVE-2026-82475 🧪 科大讯飞 astron-agent 1.1.1 工作流劫持漏洞 iflytek astron-agent 高危 8.1 2026-08-29 16:35:35 深度分析
CVE-2026-82474 Sudo 1.9.17p2 策略绕过漏洞 sudo-project sudo 高危 7.8 2026-08-29 16:35:34 深度分析
CVE-2026-82473 KubeEdge CloudCore 1.23.1 节点端点认证缺失 kubeedge kubeedge 高危 8.2 2026-08-29 16:35:33 深度分析
CVE-2026-82472 Documenso 2.13.0 未授权文件上传漏洞 documenso documenso 高危 7.5 2026-08-29 16:35:32 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。