目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 372,250+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,050+ 安全从业者 500+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-85706 GitLab 路径遍历漏洞 GitLab GitLab 超危 10.0 2026-09-12 02:46:32 深度分析
CVE-2026-87719 GitLab 不受信任数据反序列化漏洞 GitLab GitLab 超危 9.9 2026-09-12 02:46:27 深度分析
CVE-2026-90467 aiosmtplib 5.1.3 之前 ESMTP 参数注入漏洞 cole aiosmtplib 中危 4.0 2026-09-12 01:50:35 深度分析
CVE-2026-89268 QloApps 1.7.0 反射型跨站脚本漏洞 Webkul QloApps 中危 5.4 2026-09-12 01:50:34 深度分析
CVE-2026-89267 Starlette-admin 0.17.1 白名单绕过漏洞 jowilf starlette-admin 中危 4.3 2026-09-12 01:50:33 深度分析
CVE-2026-89266 stb_vorbis 1.22 堆缓冲区溢出漏洞 nothings stb_vorbis 高危 8.2 2026-09-11 23:23:27 深度分析
CVE-2026-90457 本地用户可读的管理密码弱哈希文件权限漏洞 CISA Malcolm 中危 6.9 2026-09-11 21:52:37 深度分析
CVE-2026-90456 库存管理组件示例配置硬编码管理密码 CISA Malcolm 超危 9.2 2026-09-11 21:52:17 深度分析
CVE-2026-90455 HTTP客户端库回滚致漏洞回归 CISA Malcolm 中危 6.3 2026-09-11 21:52:00 深度分析
CVE-2026-90454 Zeroc-ice读模式漏配允许修改会话标签 CISA Malcolm 中危 5.3 2026-09-11 21:51:43 深度分析
CVE-2026-90453 文件上传Referer未校验致任意重定向 CISA Malcolm 中危 5.1 2026-09-11 21:51:26 深度分析
CVE-2026-90452 Nginx反向代理至身份提供者证书验证缺失 CISA Malcolm 中危 6.0 2026-09-11 21:51:09 深度分析
CVE-2026-90451 数据包分析组件硬编码密钥致认证Cookie可伪造 CISA Malcolm 高危 8.2 2026-09-11 21:50:32 深度分析
CVE-2026-90450 应用角色授权查找默认放行:未注册处理器可被任意用户访问 CISA Malcolm 中危 5.3 2026-09-11 21:50:11 深度分析
CVE-2026-90449 某网关特定认证模式下管理接口认证绕过 CISA Malcolm 中危 6.9 2026-09-11 21:49:51 深度分析
CVE-2026-90448 只读模式未限制写操作,致记录可被覆盖 CISA Malcolm 高危 7.1 2026-09-11 21:49:12 深度分析
CVE-2026-90447 Apache Shiro 5.3.5 认证路由逻辑漏洞 CISA Malcolm 高危 7.1 2026-09-11 21:48:52 深度分析
CVE-2026-90446 Elasticsearch 任意路径插值导致凭据泄露 CISA Malcolm 中危 5.3 2026-09-11 21:48:29 深度分析
CVE-2026-90445 文件上传解压时路径遍历导致任意文件写入 CISA Malcolm 高危 7.1 2026-09-11 21:48:01 深度分析
CVE-2026-90444 文件传输接口命令注入导致认证用户权限提升 CISA Malcolm 高危 8.7 2026-09-11 21:46:08 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。