收录 382,470+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-94591 | Armatura One凭据硬编码密钥致信息泄露 | Armatura LLC | Armatura One | 高危 | 8.4 | 2026-10-02 21:54:43 | 深度分析 |
| CVE-2026-94592 | Armatura One弱口令漏洞 | Armatura LLC | Armatura One | 高危 | 8.4 | 2026-10-02 21:52:54 | 深度分析 |
| CVE-2026-105046 | Kentico Xperience 13 管理 API 对象级授权绕过 | Kentico | Xperience | 中危 | 4.3 | 2026-10-02 21:51:35 | 深度分析 |
| CVE-2026-94593 | Armatura One 备份日志明文存密码导致凭证泄露 | Armatura LLC | Armatura One | 高危 | 7.8 | 2026-10-02 21:51:01 | 深度分析 |
| CVE-2026-94594 | Armatura One消息中间件明文日志凭证泄露 | Armatura LLC | Armatura One | 中危 | 4.0 | 2026-10-02 21:48:15 | 深度分析 |
| CVE-2026-95102 | monta.app 关键功能缺失身份验证漏洞 | Monta | monta.app | 超危 | 9.4 | 2026-10-02 21:34:37 | 深度分析 |
| CVE-2026-105043 | MathWorks Simulink R2026b前版本远程代码执行漏洞 | MathWorks | Simulink | 低危 | 3.6 | 2026-10-02 21:34:15 | 深度分析 |
| CVE-2026-97363 | monta.app 认证过度尝试限制不当漏洞 | Monta | monta.app | 高危 | 7.5 | 2026-10-02 21:32:31 | 深度分析 |
| CVE-2026-97212 | monta.app 会话过期时间不足漏洞 | Monta | monta.app | 高危 | 7.3 | 2026-10-02 21:30:37 | 深度分析 |
| CVE-2026-93474 | Monta 应用凭证保护不足漏洞 | Monta | monta.app | 中危 | 6.5 | 2026-10-02 21:27:59 | 深度分析 |
| CVE-2026-104055 | postgresql VM charm postgres_exporter 明文存储监控用户密码 | Canonical | postgresql-operator | 中危 | 5.3 | 2026-10-02 20:35:51 | 深度分析 |
| CVE-2026-75937 | Digi Accelerated Linux (DAL OS) 命令注入漏洞 | Digi International | IX Family | 超危 | 9.4 | 2026-10-02 20:33:57 | 深度分析 |
| CVE-2026-82045 | UTMStack < 11.2.16 JPQL注入漏洞 | UTMStack | UTMStack | 中危 | 6.5 | 2026-10-02 20:21:52 | 深度分析 |
| CVE-2026-104874 | 多维字典引用泄漏 | aio-libs | multidict | 中危 | 5.3 | 2026-10-02 20:21:51 | 深度分析 |
| CVE-2026-82044 | UTMStack <11.2.16 服务端请求伪造漏洞 | UTMStack | UTMStack | 高危 | 7.7 | 2026-10-02 20:20:48 | 深度分析 |
| CVE-2026-82043 | UTMStack < 11.2.16 密码重置接口账户枚举漏洞 | UTMStack | UTMStack | 中危 | 5.3 | 2026-10-02 20:17:20 | 深度分析 |
| CVE-2026-82042 | UTMStack <11.2.16 内部API密钥过滤器认证绕过漏洞 | UTMStack | UTMStack | 超危 | 9.8 | 2026-10-02 20:15:27 | 深度分析 |
| CVE-2026-82041 | UTMStack <11.2.16 命令WebSocket缺少授权漏洞 | UTMStack | UTMStack | 超危 | 9.9 | 2026-10-02 20:13:28 | 深度分析 |
| CVE-2026-104019 | Amazon SageMaker 启动验证脚本远程命令注入漏洞 | AWS | sagemaker-distribution | 超危 | 9.0 | 2026-10-02 20:08:10 | 深度分析 |
| CVE-2026-104873 | LangGraph SDK 自定义认证静默忽略资源装饰器上的actions | langchain-ai | langgraph | 高危 | 7.6 | 2026-10-02 20:06:07 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。