目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 368,543+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,050+ 安全从业者 480+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2024-11080 ComboBlocks 2.2.85-2.3.32 钩子注入漏洞 pickplugins Post Grid 超危 9.8 2026-09-05 08:27:21 深度分析
CVE-2026-76573 Pods 3.3.9.1 存储型跨站脚本漏洞 sc0ttkclark Pods – Custom Content Types and Fields 中危 6.4 2026-09-05 08:27:20 深度分析
CVE-2026-81543 WooCommerce Abandoned Cart Pro 10.7.1 权限提升漏洞 Tyche Softwares Abandoned Cart Pro for WooCommerce 高危 8.8 2026-09-05 07:38:15 深度分析
CVE-2026-83625 SupSystic 插件 1.10.2 未授权存储型XSS supsysticcom Contact Form by Supsystic 高危 7.2 2026-09-05 07:38:15 深度分析
CVE-2026-75018 WordPress Custom Contact Forms 7.16 越权删除和修改漏洞 outlawgt Custom Contact Forms 中危 4.3 2026-09-05 07:38:14 深度分析
CVE-2026-85414 FooGallery 3.3.2 已认证存储型XSS漏洞 fooplugins Gallery : FooGallery 中危 6.4 2026-09-05 07:38:14 深度分析
CVE-2026-75586 Unlimited Elements 2.0.17 反射型跨站脚本漏洞 unitecms Unlimited Elements For Elementor 中危 6.1 2026-09-05 07:38:13 深度分析
CVE-2026-3853 Divi 4.27.6 跨站脚本执行漏洞 Elegant Themes Divi 中危 6.4 2026-09-05 06:37:59 深度分析
CVE-2026-4361 Divi 4.27.6 认证SSRF漏洞 Elegant Themes Divi 中危 5.0 2026-09-05 06:37:59 深度分析
CVE-2026-15984 QuickCal 1.0.20 未授权存储型XSS漏洞 Themovation QuickCal 高危 7.2 2026-09-05 06:37:58 深度分析
CVE-2026-18406 SureForms 2.12.2 存储型跨站脚本漏洞 brainstormforce SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz 高危 7.2 2026-09-05 06:37:58 深度分析
CVE-2026-19887 Welcart <= 2.12.1 未认证对象注入致文件删除漏洞 uscnanbu Welcart e-Commerce 高危 8.8 2026-09-05 06:37:58 深度分析
CVE-2026-78438 W3 Total Cache 2.10.5 存储型跨站脚本漏洞 boldgrid W3 Total Cache 高危 7.2 2026-09-05 06:37:57 深度分析
CVE-2026-14975 WP File Download 6.3.8 认证文件读取漏洞 JoomUnited WP File Download 中危 6.5 2026-09-05 06:37:57 深度分析
CVE-2026-77830 CleanTalk 6.86 存储型跨站脚本漏洞 cleantalk Spam protection, Honeypot, Anti-Spam by CleanTalk 高危 7.2 2026-09-05 06:37:56 深度分析
CVE-2026-16649 Gravity Forms 2.10.5 存储型跨站脚本漏洞 Gravity Forms Gravity Forms 高危 7.2 2026-09-05 06:37:56 深度分析
CVE-2026-19769 Ninja Forms 3.15.1 存储型跨站脚本漏洞 kstover Ninja Forms – The Contact Form Builder That Grows With You 高危 7.2 2026-09-05 06:37:56 深度分析
CVE-2026-18843 Beaver Builder 2.11.0.1 反射型跨站脚本漏洞 The Beaver Builder Team Beaver Builder Plugin (Starter Version) 中危 6.1 2026-09-05 06:37:55 深度分析
CVE-2026-84937 YT Player 2.1.0 以下 SQL 注入漏洞 Unknown Video Player for YouTube - - 2026-09-05 06:00:11 深度分析
CVE-2026-84927 EmbedPress 4.6.3 信息泄露 Unknown EmbedPress - - 2026-09-05 06:00:10 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。