收录 385,231+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-108269 | ra-tls-clients:未绑定至TLS会话的报价验证漏洞 | Privasys | ra-tls-clients | 超危 | 9.1 | 2026-10-09 21:15:12 | 深度分析 |
| CVE-2026-108268 | enclave-os-virtual RA-TLS挑战证书未绑定至TLS会话 | Privasys | enclave-os-virtual | 超危 | 9.1 | 2026-10-09 21:13:34 | 深度分析 |
| CVE-2026-108267 | Privasys Go fork RA-TLS挑战模式未绑定证明证据 | Privasys | go | 超危 | 9.1 | 2026-10-09 21:11:33 | 深度分析 |
| CVE-2026-108266 | Privasys rustls fork RA-TLS挑战模式未将证明与TLS会话绑定 | Privasys | rustls | 超危 | 9.1 | 2026-10-09 21:00:20 | 深度分析 |
| CVE-2026-108265 | enclave-os-mini RA-TLS证书未绑定TLS会话漏洞 | Privasys | enclave-os-mini | 超危 | 9.1 | 2026-10-09 20:55:55 | 深度分析 |
| CVE-2026-108264 | Wizarr 认证服务端模板注入导致远程代码执行漏洞 | wizarrrr | wizarr | 超危 | 9.1 | 2026-10-09 20:52:19 | 深度分析 |
| CVE-2026-62376 | Vikunja 数据库明文存储密码重置令牌致账户接管漏洞 | go-vikunja | vikunja | 高危 | 8.1 | 2026-10-09 20:50:36 | 深度分析 |
| CVE-2026-62367 | Vikunja OIDC邮件回退账户链接漏洞 | go-vikunja | vikunja | 高危 | 7.5 | 2026-10-09 20:49:09 | 深度分析 |
| CVE-2026-108263 | Astron Agent 沙箱外代码执行导致跨租户远程代码执行漏洞 | iflytek | astron-agent | 超危 | 9.9 | 2026-10-09 20:47:38 | 深度分析 |
| CVE-2026-57458 | Vikunja 作用域 API 令牌可签发无限制 OAuth 会话凭证 | go-vikunja | vikunja | 高危 | 8.1 | 2026-10-09 20:46:29 | 深度分析 |
| CVE-2026-108261 | TinaCMS admin预览iframe加载攻击者控制的origin | tinacms | tinacms | 超危 | 9.3 | 2026-10-09 20:43:38 | 深度分析 |
| CVE-2026-108260 | tinacms/web-components tina-markdown 富文本链接存储型XSS漏洞 | tinacms | tinacms | 高危 | 7.6 | 2026-10-09 20:40:37 | 深度分析 |
| CVE-2026-92705 | Aegisub 自动加载脚本导致任意代码执行漏洞 | TypesettingTools | Aegisub | 高危 | 7.8 | 2026-10-09 20:37:58 | 深度分析 |
| CVE-2026-108259 | Tina代码注入漏洞:未转义的Git分支名 | tinacms | tinacms | 高危 | 8.2 | 2026-10-09 20:36:42 | 深度分析 |
| CVE-2026-108258 | Shiny for Python 书签恢复路径遍历漏洞 | posit-dev | py-shiny | 中危 | 6.9 | 2026-10-09 20:34:40 | 深度分析 |
| CVE-2026-107857 | Mindwtr移动端云令牌和WebDAV密码明文存储漏洞 | dongdongbh | Mindwtr | 中危 | 4.4 | 2026-10-09 20:33:19 | 深度分析 |
| CVE-2026-107856 | CiviForm 任意公民姓名邮箱泄露漏洞 | civiform | civiform | 中危 | 4.5 | 2026-10-09 20:32:11 | 深度分析 |
| CVE-2026-107854 | Jexactyl 免费版订单接口未校验所有权,任意服务器续订 | Jexactyl | Jexactyl | 中危 | 5.4 | 2026-10-09 20:31:03 | 深度分析 |
| CVE-2026-107852 | Jexactyl Stripe 支付确认绕过货币/金额不匹配 | Jexactyl | Jexactyl | 高危 | 7.1 | 2026-10-09 20:28:07 | 深度分析 |
| CVE-2026-107851 | Contao 表访问投票器权限控制不当漏洞 | contao | contao | 中危 | 4.3 | 2026-10-09 20:26:31 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。