收录 374,788+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-88255 | mpp Tempo keys its pre-broadcast dedup reserve on the caller-supplied transaction encoding, so a re-encoded signed transaction reserves a second slot | ZenHive | mpp | 中危 | 6.3 | 2026-09-16 08:24:40 | 深度分析 |
| CVE-2026-89774 | Bluetooth: SCO: hold sk properly in sco_conn_ready | Linux | Linux | - | - | 2026-09-16 08:24:21 | 深度分析 |
| CVE-2026-89186 | mpp writes Payment-Receipt and Cache-Control before the wrapped application runs, letting a consumer's own Cache-Control expose paid responses to shared caches | ZenHive | mpp | 中危 | 6.3 | 2026-09-16 08:24:15 | 深度分析 |
| CVE-2026-73454 | Security Advisory 0165 | Arista Networks | EOS | 高危 | 8.1 | 2026-09-16 08:14:40 | 深度分析 |
| CVE-2026-73439 | Security Advisory 0164 | Arista Networks | EOS | 高危 | 7.5 | 2026-09-16 08:09:12 | 深度分析 |
| CVE-2026-73461 | Security Advisory 0163 | Arista Networks | EOS | 高危 | 8.0 | 2026-09-16 08:01:21 | 深度分析 |
| CVE-2026-89207 | WTV系列设备未验证输入致拒绝服务漏洞 | Siemens | WTV676-HB6035 Web Interface | 中危 | 6.5 | 2026-09-16 07:59:08 | 深度分析 |
| CVE-2026-86341 | GitLab 资产访问后执行访问控制检查 | GitLab | GitLab | 中危 | 4.4 | 2026-09-16 07:55:46 | 深度分析 |
| CVE-2026-27565 | IODD文件上传导致远程代码执行漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 超危 | 9.8 | 2026-09-16 07:52:23 | 深度分析 |
| CVE-2026-27564 | 某设备API端点管理权限命令注入漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 7.2 | 2026-09-16 07:52:15 | 深度分析 |
| CVE-2026-27563 | 数据API命令注入漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 7.2 | 2026-09-16 07:52:05 | 深度分析 |
| CVE-2026-27562 | IoT设备 /api/iodd/config 接口命令注入漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 7.2 | 2026-09-16 07:51:54 | 深度分析 |
| CVE-2026-27561 | API/iodd/config 命令注入漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 7.2 | 2026-09-16 07:51:35 | 深度分析 |
| CVE-2026-27560 | 管理员凭据可致/api/status/data远程命令注入 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 7.2 | 2026-09-16 07:51:19 | 深度分析 |
| CVE-2026-27559 | API接口GET参数命令注入漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 8.8 | 2026-09-16 07:50:59 | 深度分析 |
| CVE-2026-27558 | /index.php ajax_remove_uploaded_iodd_files 命令注入漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 8.8 | 2026-09-16 07:50:46 | 深度分析 |
| CVE-2026-27557 | PHP路径遍历漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 7.5 | 2026-09-16 07:50:32 | 深度分析 |
| CVE-2026-27556 | index.php 本地文件包含漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 8.8 | 2026-09-16 07:50:20 | 深度分析 |
| CVE-2026-27555 | index.php 本地文件包含漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 8.8 | 2026-09-16 07:50:09 | 深度分析 |
| CVE-2026-27554 | ajax/save_iodd_parameters 命令注入漏洞 | Pepperl+Fuchs | ICE2-8IOL1-G65L-V1D | 高危 | 8.8 | 2026-09-16 07:49:59 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。