收录 384,418+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-105816 | HashiCorp Vault 通过Raft快照恢复的插件目录条目实现任意代码执行漏洞 | HashiCorp | Vault | 高危 | 8.0 | 2026-10-07 21:37:04 | 深度分析 |
| CVE-2026-107285 | AsyncHttpClient WebSocket代理凭据通过CONNECT隧道泄露 | AsyncHttpClient | async-http-client | 中危 | 5.9 | 2026-10-07 21:28:35 | 深度分析 |
| CVE-2026-107284 | AsyncHttpClient WebSocket握手失败后Sec-WebSocket-Accept检查继续 | AsyncHttpClient | async-http-client | 低危 | 3.7 | 2026-10-07 21:27:03 | 深度分析 |
| CVE-2026-107283 | AsyncHttpClient 摘要认证cnonce生成漏洞 | AsyncHttpClient | async-http-client | 低危 | 3.7 | 2026-10-07 21:24:57 | 深度分析 |
| CVE-2026-107282 | AsyncHttpClient 重定向至不同主机时泄露原始凭据 | AsyncHttpClient | async-http-client | 超危 | 9.4 | 2026-10-07 21:21:29 | 深度分析 |
| CVE-2026-105818 | Vault PKI ACME 未验证 SAN 签发证书漏洞 | HashiCorp | Vault | 中危 | 5.9 | 2026-10-07 21:21:06 | 深度分析 |
| CVE-2026-107281 | AsyncHttpClient 身份验证主体缺失导致连接池复用漏洞 | AsyncHttpClient | async-http-client | 高危 | 7.6 | 2026-10-07 21:19:09 | 深度分析 |
| CVE-2026-107280 | AsyncHttpClient Cookie域名未校验,可设置.co.uk | AsyncHttpClient | async-http-client | 中危 | 6.9 | 2026-10-07 21:15:14 | 深度分析 |
| CVE-2026-107279 | AsyncHttpClient qop=auth-int认证漏洞 | AsyncHttpClient | async-http-client | 高危 | 8.8 | 2026-10-07 21:10:26 | 深度分析 |
| CVE-2026-107232 | AsyncHttpClient 明文传输代理认证凭据漏洞 | AsyncHttpClient | async-http-client | 高危 | 7.5 | 2026-10-07 21:09:03 | 深度分析 |
| CVE-2026-107231 | AsyncHttpClient Digest认证降级为Basic导致密码明文传输漏洞 | AsyncHttpClient | async-http-client | 高危 | 8.7 | 2026-10-07 21:06:27 | 深度分析 |
| CVE-2026-107230 | AsyncHttpClient NTLM认证连接共享漏洞 | AsyncHttpClient | async-http-client | 高危 | 7.4 | 2026-10-07 21:00:48 | 深度分析 |
| CVE-2026-107229 | AsyncHttpClient 默认cookie存储源检查不全导致注入 | AsyncHttpClient | async-http-client | 中危 | 4.0 | 2026-10-07 20:57:37 | 深度分析 |
| CVE-2026-107228 | AsyncHttpClient CookieStore 静默覆盖调用者显式 Cookie 标头 | AsyncHttpClient | async-http-client | 中危 | 6.8 | 2026-10-07 20:54:35 | 深度分析 |
| CVE-2026-107227 | AsyncHttpClient WebSocket解压缩拒绝服务漏洞 | AsyncHttpClient | async-http-client | 高危 | 7.5 | 2026-10-07 20:51:05 | 深度分析 |
| CVE-2026-76285 | Splunk Enterprise 编码标准违规漏洞 | Splunk | Splunk Enterprise | - | - | 2026-10-07 20:46:40 | 深度分析 |
| CVE-2026-76286 | Splunk MCP Server 自定义API工具存在SSRF漏洞 | Splunk | Splunk MCP Server | 中危 | 5.3 | 2026-10-07 20:46:40 | 深度分析 |
| CVE-2026-76284 | Splunk Enterprise 输入标记器信息泄露漏洞 | Splunk | Splunk Enterprise | - | - | 2026-10-07 20:46:39 | 深度分析 |
| CVE-2026-76283 | Splunk Enterprise 保护机制失效漏洞 | Splunk | Splunk Enterprise | - | - | 2026-10-07 20:46:39 | 深度分析 |
| CVE-2026-76282 | Splunk Enterprise 资源生命周期控制不当漏洞 | Splunk | Splunk Enterprise | - | - | 2026-10-07 20:46:38 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。