目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 382,590+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 560+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-96451 WordPress Ultimate Member插件 <= 2.13.1 权限提升漏洞 Ultimate Member Ultimate Member 高危 8.8 2026-10-03 15:08:14 深度分析
CVE-2026-103065 WordPress Kirki 插件 <= 6.3.1 远程代码执行漏洞 Themeum Kirki 高危 8.2 2026-10-03 14:00:11 深度分析
CVE-2026-103342 WordPress Unlimited Elements 插件 <=2.0.20 跨站脚本漏洞 Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) 高危 7.1 2026-10-03 14:00:11 深度分析
CVE-2026-105122 OpenAM 16.1.3 前版本 OpenID Connect 客户端 jwks_uri SSRF 漏洞 OpenIdentityPlatform OpenAM 中危 5.4 2026-10-03 12:14:46 深度分析
CVE-2026-105121 OpenAM 16.1.3前委托会话破坏授权缺陷 OpenIdentityPlatform OpenAM 中危 4.9 2026-10-03 12:14:45 深度分析
CVE-2026-105119 ForgeRock OpenAM 16.1.3前 OAuth 2.0 Hybrid流程PKCE绕过 OpenIdentityPlatform OpenAM 中危 6.8 2026-10-03 12:14:44 深度分析
CVE-2026-105120 OpenAM 16.1.3前跨域会话泄露漏洞 OpenIdentityPlatform OpenAM 中危 4.9 2026-10-03 12:14:44 深度分析
CVE-2026-105118 OpenAM 16.1.3前版本会话结束端点开放重定向漏洞 OpenIdentityPlatform OpenAM 中危 4.7 2026-10-03 12:14:43 深度分析
CVE-2026-105117 OpenAM <16.1.3 通过 REST 自服务操作实现邮件内容注入漏洞 OpenIdentityPlatform OpenAM 中危 6.1 2026-10-03 12:14:42 深度分析
CVE-2026-105116 ForgeRock OpenAM 16.1.3之前版本SAML负载均衡器Cookie反弹页面潜伏型XSS漏洞 OpenIdentityPlatform OpenAM 中危 6.1 2026-10-03 12:14:42 深度分析
CVE-2026-105115 OpenAM 16.1.3 前 JAX-RPC接口未授权任意类实例化漏洞 OpenIdentityPlatform OpenAM 高危 8.6 2026-10-03 12:14:41 深度分析
CVE-2026-105114 ForgeRock OpenAM <16.1.3 OAuth2反射型XSS漏洞 OpenIdentityPlatform OpenAM 中危 6.1 2026-10-03 12:14:40 深度分析
CVE-2026-105112 哪吒监控 1.8.0至2.3.13 通知接口死锁拒绝服务漏洞 nezhahq nezha 中危 5.3 2026-10-03 12:14:39 深度分析
CVE-2026-105113 哪吒监控 1.8.0 至 2.3.13 拒绝服务漏洞 nezhahq nezha 中危 6.5 2026-10-03 12:14:39 深度分析
CVE-2026-105105 AIT-Core 未授权ZeroMQ总线导致远程命令注入 NASA-AMMOS AIT-Core 超危 9.8 2026-10-03 11:55:45 深度分析
CVE-2026-104983 Linux Mint Xreader PDF附件保存路径遍历漏洞 Linux Mint Xreader 中危 6.3 2026-10-03 10:30:13 深度分析
CVE-2026-71890 MLS外部提交可移除任意组成员漏洞 Legion of the Bouncy Castle Inc. BC-JAVA 高危 8.7 2026-10-03 08:57:01 深度分析
CVE-2026-71891 BLS12-381 密钥验证接受基于外部曲线的公钥 Legion of the Bouncy Castle Inc. BC-JAVA 高危 7.1 2026-10-03 08:56:01 深度分析
CVE-2026-18040 HQC 通过秘密索引表和采样器泄露私钥信息 Legion of the Bouncy Castle Inc. BC-JAVA 中危 5.9 2026-10-03 08:55:07 深度分析
CVE-2026-71885 MLS X.509凭证未绑定到LeafNode签名密钥 Legion of the Bouncy Castle Inc. BC-JAVA 超危 9.2 2026-10-03 08:51:53 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。