目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 385,231+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,200+ 安全从业者 570+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-108269 ra-tls-clients:未绑定至TLS会话的报价验证漏洞 Privasys ra-tls-clients 超危 9.1 2026-10-09 21:15:12 深度分析
CVE-2026-108268 enclave-os-virtual RA-TLS挑战证书未绑定至TLS会话 Privasys enclave-os-virtual 超危 9.1 2026-10-09 21:13:34 深度分析
CVE-2026-108267 Privasys Go fork RA-TLS挑战模式未绑定证明证据 Privasys go 超危 9.1 2026-10-09 21:11:33 深度分析
CVE-2026-108266 Privasys rustls fork RA-TLS挑战模式未将证明与TLS会话绑定 Privasys rustls 超危 9.1 2026-10-09 21:00:20 深度分析
CVE-2026-108265 enclave-os-mini RA-TLS证书未绑定TLS会话漏洞 Privasys enclave-os-mini 超危 9.1 2026-10-09 20:55:55 深度分析
CVE-2026-108264 Wizarr 认证服务端模板注入导致远程代码执行漏洞 wizarrrr wizarr 超危 9.1 2026-10-09 20:52:19 深度分析
CVE-2026-62376 Vikunja 数据库明文存储密码重置令牌致账户接管漏洞 go-vikunja vikunja 高危 8.1 2026-10-09 20:50:36 深度分析
CVE-2026-62367 Vikunja OIDC邮件回退账户链接漏洞 go-vikunja vikunja 高危 7.5 2026-10-09 20:49:09 深度分析
CVE-2026-108263 Astron Agent 沙箱外代码执行导致跨租户远程代码执行漏洞 iflytek astron-agent 超危 9.9 2026-10-09 20:47:38 深度分析
CVE-2026-57458 Vikunja 作用域 API 令牌可签发无限制 OAuth 会话凭证 go-vikunja vikunja 高危 8.1 2026-10-09 20:46:29 深度分析
CVE-2026-108261 TinaCMS admin预览iframe加载攻击者控制的origin tinacms tinacms 超危 9.3 2026-10-09 20:43:38 深度分析
CVE-2026-108260 tinacms/web-components tina-markdown 富文本链接存储型XSS漏洞 tinacms tinacms 高危 7.6 2026-10-09 20:40:37 深度分析
CVE-2026-92705 Aegisub 自动加载脚本导致任意代码执行漏洞 TypesettingTools Aegisub 高危 7.8 2026-10-09 20:37:58 深度分析
CVE-2026-108259 Tina代码注入漏洞:未转义的Git分支名 tinacms tinacms 高危 8.2 2026-10-09 20:36:42 深度分析
CVE-2026-108258 Shiny for Python 书签恢复路径遍历漏洞 posit-dev py-shiny 中危 6.9 2026-10-09 20:34:40 深度分析
CVE-2026-107857 Mindwtr移动端云令牌和WebDAV密码明文存储漏洞 dongdongbh Mindwtr 中危 4.4 2026-10-09 20:33:19 深度分析
CVE-2026-107856 CiviForm 任意公民姓名邮箱泄露漏洞 civiform civiform 中危 4.5 2026-10-09 20:32:11 深度分析
CVE-2026-107854 Jexactyl 免费版订单接口未校验所有权,任意服务器续订 Jexactyl Jexactyl 中危 5.4 2026-10-09 20:31:03 深度分析
CVE-2026-107852 Jexactyl Stripe 支付确认绕过货币/金额不匹配 Jexactyl Jexactyl 高危 7.1 2026-10-09 20:28:07 深度分析
CVE-2026-107851 Contao 表访问投票器权限控制不当漏洞 contao contao 中危 4.3 2026-10-09 20:26:31 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。