收录 382,650+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-105218 | gopay before 1.5.119 xhttp 客户端禁用 TLS 证书验证漏洞 | go-pay | gopay | 高危 | 7.4 | 2026-10-04 17:09:54 | 深度分析 |
| CVE-2026-105219 | Mammoth.js 1.12.3前版本 Style Map Tokenizer ReDoS 漏洞 | mwilliamson | mammoth.js | 高危 | 7.5 | 2026-10-04 17:09:54 | 深度分析 |
| CVE-2026-105217 | Cockpit CMS 2.12.0-2.14.1 定时任务TLS验证绕过漏洞 | cockpit-hq | cockpit | 低危 | 3.1 | 2026-10-04 17:09:53 | 深度分析 |
| CVE-2026-105216 | go-micro 6.0.0 前版本 TLS证书验证绕过漏洞 | micro | go-micro | 高危 | 7.4 | 2026-10-04 17:09:52 | 深度分析 |
| CVE-2026-105161 | Invariant Systems AI AIIR Policy Gate 签名验证漏洞 | invariant-systems-ai | aiir | 中危 | 5.3 | 2026-10-04 16:30:10 | 深度分析 |
| CVE-2026-105086 | WWBN AVideo 12.4至29.2.0 存储型XSS漏洞 | WWBN | AVideo | 高危 | 8.7 | 2026-10-04 15:10:23 | 深度分析 |
| CVE-2026-104402 | WordPress Mindio Magic MCP插件 <=0.5.6 敏感信息泄露漏洞 | farvisun | Mindio Magic MCP | 中危 | 4.3 | 2026-10-04 15:08:44 | 深度分析 |
| CVE-2026-105224 | YesWiki <4.6.7 Bazar模块存储型XSS漏洞 | YesWiki | yeswiki | 中危 | 5.4 | 2026-10-04 15:04:54 | 深度分析 |
| CVE-2026-105089 | WWBN AVideo 29.2.0 YouPHPFlix2模板存储XSS漏洞 | WWBN | AVideo | 高危 | 8.7 | 2026-10-04 15:04:53 | 深度分析 |
| CVE-2026-105158 | RainyGao DocSys 数据库管理SQL注入漏洞 | RainyGao | DocSys | 高危 | 7.3 | 2026-10-04 13:15:23 | 深度分析 |
| CVE-2026-105215 | ZITADEL 4.16.2之前账户劫持漏洞 | zitadel | zitadel | 超危 | 9.1 | 2026-10-04 13:10:07 | 深度分析 |
| CVE-2026-105214 | Zitadel 4.16.2 之前版本 组织域 HTTP 验证 SSRF 漏洞 | zitadel | zitadel | 低危 | 2.3 | 2026-10-04 13:10:07 | 深度分析 |
| CVE-2026-105213 | ZITADEL 4.17.1 前身份验证绕过漏洞 | zitadel | zitadel | 高危 | 8.2 | 2026-10-04 13:10:06 | 深度分析 |
| CVE-2026-105212 | ZITADEL 3.4.14/4.16.2 前账号接管漏洞 | zitadel | zitadel | 高危 | 7.5 | 2026-10-04 13:10:05 | 深度分析 |
| CVE-2026-105211 | ZITADEL 4.17.1之前版本登录OTP返回码绕过认证漏洞 | zitadel | zitadel | 高危 | 8.1 | 2026-10-04 13:10:05 | 深度分析 |
| CVE-2026-105210 | ZITADEL 4.17.1 前未认证MFA注册漏洞 | zitadel | zitadel | 高危 | 8.2 | 2026-10-04 13:10:04 | 深度分析 |
| CVE-2026-105208 | ZITADEL <4.17.3 会话劫持漏洞 | zitadel | zitadel | 高危 | 7.7 | 2026-10-04 13:10:03 | 深度分析 |
| CVE-2026-105209 | ZITADEL 3.4.15前及4.17.1前通过Passkey注册实现跨组织账号接管漏洞 | zitadel | zitadel | 超危 | 9.6 | 2026-10-04 13:10:03 | 深度分析 |
| CVE-2026-105207 | ZITADEL <4.17.3 外部身份提供商链接账户接管漏洞 | zitadel | zitadel | 超危 | 9.8 | 2026-10-04 13:10:02 | 深度分析 |
| CVE-2026-105205 | 思源笔记 <3.8.5 信息泄露漏洞 | siyuan-note | siyuan | 中危 | 5.3 | 2026-10-04 13:10:01 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。