收录 368,473+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-52777 | YesWiki BazarImportAction 认证后PHP对象注入漏洞 | YesWiki | yeswiki | 超危 | 9.4 | 2026-09-04 23:51:47 | 深度分析 |
| CVE-2026-52775 | YesWiki 认证SQL注入漏洞 | YesWiki | yeswiki | 高危 | 8.8 | 2026-09-04 23:51:36 | 深度分析 |
| CVE-2026-52774 📌 💣 | YesWiki Bazar 组件反射型XSS漏洞 | YesWiki | yeswiki | 中危 | 6.1 | 2026-09-04 23:51:19 | 深度分析 |
| CVE-2026-52773 📌 💣 | YesWiki handlers/page/show.php 反射型XSS漏洞 | YesWiki | yeswiki | 中危 | 6.1 | 2026-09-04 23:44:40 | 深度分析 |
| CVE-2026-52772 | YesWiki Bazar 表单模板存储型 XSS 漏洞 | YesWiki | yeswiki | 中危 | 5.5 | 2026-09-04 23:42:40 | 深度分析 |
| CVE-2026-52771 | YesWiki 页面删除接口 SQL 注入漏洞 | YesWiki | yeswiki | 高危 | 8.3 | 2026-09-04 23:41:34 | 深度分析 |
| CVE-2026-52770 | YesWiki 任意版本 SQL注入漏洞 | YesWiki | yeswiki | 高危 | 7.5 | 2026-09-04 23:41:15 | 深度分析 |
| CVE-2026-52769 | YesWiki ActivityPub 未认证服务端请求伪造漏洞 | YesWiki | yeswiki | 高危 | 8.3 | 2026-09-04 23:40:59 | 深度分析 |
| CVE-2026-52767 🧪 | YesWiki 未认证活动协议签名验证绕过漏洞 | YesWiki | yeswiki | 高危 | 8.2 | 2026-09-04 23:40:40 | 深度分析 |
| CVE-2026-52766 | YesWiki 未认证下通过`{{erasespamedcomments}}`删除任意页面 | YesWiki | yeswiki | 超危 | 9.1 | 2026-09-04 23:40:12 | 深度分析 |
| CVE-2026-52763 | YesWiki SQL注入漏洞 | YesWiki | yeswiki | 中危 | 6.5 | 2026-09-04 23:39:54 | 深度分析 |
| CVE-2026-52762 | YesWiki 认证型服务端模板注入至远程代码执行漏洞 | YesWiki | yeswiki | 高危 | 7.1 | 2026-09-04 23:39:36 | 深度分析 |
| CVE-2026-86100 | Camaleon CMS 2.9.1 SSRF漏洞 | owen2345 | CamaleonCMS | 中危 | 6.4 | 2026-09-04 23:16:23 | 深度分析 |
| CVE-2026-86098 | ntop nDPI 6.0 前堆缓冲区溢出漏洞 | ntop | nDPI | 高危 | 7.4 | 2026-09-04 22:38:48 | 深度分析 |
| CVE-2026-86096 | PX4 Autopilot 1.17.0 释放后使用漏洞 | PX4 | PX4-Autopilot | 中危 | 5.9 | 2026-09-04 22:38:47 | 深度分析 |
| CVE-2026-86097 | PX4 Autopilot 1.17.0 空指针引用漏洞 | PX4 | PX4-Autopilot | 中危 | 6.5 | 2026-09-04 22:38:47 | 深度分析 |
| CVE-2026-86095 | netCDF-C 4.10.1 越界写漏洞 | Unidata | netcdf-c | 高危 | 7.8 | 2026-09-04 22:38:46 | 深度分析 |
| CVE-2026-48019 | Laravel默认邮件规则CRLF注入致SMTP欺骗 | laravel | framework | 高危 | 8.9 | 2026-09-04 22:11:41 | 深度分析 |
| CVE-2026-46636 | Twig 沙盒 Markup 子类绕过 | twigphp | Twig | 高危 | 8.7 | 2026-09-04 22:07:35 | 深度分析 |
| CVE-2026-86091 | ntopng 6.7.260717 之前 主机池批量删除未授权 | ntop | ntopng | 高危 | 7.1 | 2026-09-04 21:48:48 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。