目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 378,417+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 540+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-82405 Klever-Go kleverUpdateAccountPermission账户接管漏洞 klever-io klever-go 高危 8.7 2026-09-23 19:26:13 深度分析
CVE-2026-82409 Klever-Go Elasticsearch 批量注入漏洞 klever-io klever-go 高危 8.4 2026-09-23 19:23:46 深度分析
CVE-2026-82407 Klever-Go 验证者注册未验证BLS公钥致拒绝服务 klever-io klever-go 高危 7.0 2026-09-23 19:17:59 深度分析
CVE-2026-86065 Klever-Go 远程节点拒绝服务漏洞 klever-io klever-go 高危 7.5 2026-09-23 19:15:24 深度分析
CVE-2026-86064 Klever-Go /log 全局日志控制漏洞 klever-io klever-go 高危 8.6 2026-09-23 19:12:52 深度分析
CVE-2026-82406 Klever-Go 僵尸订单窃取漏洞 klever-io klever-go 高危 7.1 2026-09-23 19:10:23 深度分析
CVE-2026-84691 Automation-controller 格式化字符串注入漏洞 Red Hat Red Hat Ansible Automation Platform 2 高危 8.7 2026-09-23 19:02:27 深度分析
CVE-2026-84683 Automation-controller 存储型 XSS 漏洞 Red Hat Red Hat Ansible Automation Platform 2 高危 8.7 2026-09-23 19:02:19 深度分析
CVE-2026-94183 Arc Search 受影响版本地址栏欺骗漏洞 The Browser Company of New York Arc Search 高危 7.4 2026-09-23 19:02:02 深度分析
CVE-2026-96549 hosp_order CommonUserServiceImpl.java 明文存储漏洞 sfturing hosp_order 低危 3.3 2026-09-23 19:00:14 深度分析
CVE-2026-93421 Mesop CSP报告端点无认证ANSI转义序列注入漏洞 mesop-dev mesop 中危 5.3 2026-09-23 18:59:53 深度分析
CVE-2026-96770 s2s-proxy 接受不受信任的客户端证书漏洞 Temporal Technologies, Inc. s2s-proxy 超危 9.3 2026-09-23 18:58:46 深度分析
CVE-2026-77602 OpenC3 COSMOS 远程代码执行漏洞 OpenC3 cosmos 超危 9.9 2026-09-23 18:56:17 深度分析
CVE-2026-94181 Address Bar Spoof Risk; Missing Fullscreen Notification The Browser Company of New York Arc 高危 7.4 2026-09-23 18:55:09 深度分析
CVE-2026-77394 OpenC3 COSMOS 遥测按钮存储型跨用户XSS漏洞 OpenC3 cosmos 高危 7.6 2026-09-23 18:53:21 深度分析
CVE-2026-77601 OpenC3 COSMOS 命令注入漏洞 OpenC3 cosmos 高危 8.8 2026-09-23 18:50:15 深度分析
CVE-2026-96872 WikiLambda Z825嵌套组合权限绕过 The Wikimedia Foundation Mediawiki - WikiLambda Extension 低危 2.9 2026-09-23 18:50:13 深度分析
CVE-2026-84499 自动化控制器明文泄露密码漏洞 Red Hat Red Hat Ansible Automation Platform 2 高危 7.7 2026-09-23 18:47:54 深度分析
CVE-2026-84502 Ansible Automation Controller scm_url 参数注入远程代码执行漏洞 Red Hat Red Hat Ansible Automation Platform 2 超危 9.9 2026-09-23 18:47:26 深度分析
CVE-2026-61695 Wire Swift运行时protobuf解码崩溃漏洞 square wire 高危 7.5 2026-09-23 18:44:11 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。