收录 366,813+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-82746 | Ash ORM update_many 原子操作资源策略授权绕过漏洞 | ash-project | ash | 中危 | 5.9 | 2026-09-01 03:47:14 | 深度分析 |
| CVE-2026-82745 | ETS/Mnesia 数据层主键非唯一性缺陷 | ash-project | ash | 中危 | 5.9 | 2026-09-01 03:42:28 | 深度分析 |
| CVE-2026-82744 | Ash.Reactor 守卫异常时跳过变更失败 | ash-project | ash | 低危 | 2.1 | 2026-09-01 03:39:43 | 深度分析 |
| CVE-2026-82743 | Ash.Actions.Read.AsyncLimiter 调度器忙等漏洞 | ash-project | ash | 低危 | 2.1 | 2026-09-01 03:37:24 | 深度分析 |
| CVE-2026-82742 | Ash.Filter.Runtime 内存耗尽漏洞 | ash-project | ash | 中危 | 5.9 | 2026-09-01 03:35:19 | 深度分析 |
| CVE-2026-82741 | Ash.Type.Union 序列化标签混淆漏洞 | ash-project | ash | 低危 | 2.1 | 2026-09-01 03:33:03 | 深度分析 |
| CVE-2026-82740 | Ash.Type 嵌套数组输入约束失效漏洞 | ash-project | ash | 低危 | 2.1 | 2026-09-01 03:29:12 | 深度分析 |
| CVE-2026-82739 | Ash.Resource.Validation.Confirm 字段值泄露漏洞 | ash-project | ash | 低危 | 2.1 | 2026-09-01 03:27:58 | 深度分析 |
| CVE-2026-82738 | Ash.Type.UUIDv7 拒绝服务漏洞 | ash-project | ash | 中危 | 5.9 | 2026-09-01 03:26:23 | 深度分析 |
| CVE-2026-82737 | Ash.Vector 向量头部处理缺陷 | ash-project | ash | 中危 | 5.9 | 2026-09-01 03:24:15 | 深度分析 |
| CVE-2026-82736 | Ash Type CiString 字符串约束绕过漏洞 | ash-project | ash | 低危 | 2.1 | 2026-09-01 03:21:47 | 深度分析 |
| CVE-2026-82735 | Ash.Type.String 正则输入过长拒绝服务漏洞 | ash-project | ash | 中危 | 5.9 | 2026-09-01 03:19:37 | 深度分析 |
| CVE-2026-19032 | Jackson-databind 反序列化 Path 时的 URI 注入漏洞 | FasterXML | jackson-databind | 中危 | 5.3 | 2026-09-01 03:18:42 | 深度分析 |
| CVE-2026-82734 | Ash 框架 Ash.Type.Decimal 无限值绕过边界约束漏洞 | ash-project | ash | 低危 | 2.1 | 2026-09-01 03:17:15 | 深度分析 |
| CVE-2026-75865 | WPLP Cookie Consent 4.4.1 未授权任意文件上传漏洞 | wplegalpages | WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode | 超危 | 9.8 | 2026-09-01 02:26:49 | 深度分析 |
| CVE-2026-82731 | AshTypescript 客户端请求重定向漏洞 | ash-project | ash_typescript | 低危 | 2.3 | 2026-09-01 02:09:39 | 深度分析 |
| CVE-2026-74837 | AshTypescript RPC 字段创建无限原子漏洞 | ash-project | ash_typescript | 高危 | 8.7 | 2026-09-01 02:09:31 | 深度分析 |
| CVE-2026-82733 | AshTypescript 路由处理程序 返回值错误回显 | ash-project | ash_typescript | 中危 | 6.3 | 2026-09-01 02:09:23 | 深度分析 |
| CVE-2026-82732 | Ash TypeScript 控制器路由参数约束未强制 | ash-project | ash_typescript | 中危 | 6.3 | 2026-09-01 02:09:15 | 深度分析 |
| CVE-2026-82730 | Ash Typescript 授权字段通过结果规范化泄露漏洞 | ash-project | ash_typescript | 高危 | 8.2 | 2026-09-01 02:09:02 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。