目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 382,079+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 550+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-18397 SConnect 原生主机未认证远程代码执行漏洞 Thales SConnect 超危 9.4 2026-10-01 21:49:42 深度分析
CVE-2026-86344 389-ds-base 未授权工作线程池耗尽漏洞 Red Hat Red Hat Directory Server 11 高危 7.5 2026-10-01 21:29:56 深度分析
CVE-2026-27873 Johnson Controls EasyIO FG <2.0b52 硬编码凭据漏洞 Johnson Controls EasyIO FG 中危 5.6 2026-10-01 21:27:33 深度分析
CVE-2026-64893 Johnson Controls EasyIO NEO <3.3b25 明文传输漏洞 Johnson Controls EasyIO NEO 高危 7.3 2026-10-01 21:25:26 深度分析
CVE-2026-64892 Johnson Controls Easy IO Neo 3.3b63前敏感信息泄露 Johnson Controls Easy IO Neo 中危 6.3 2026-10-01 21:23:34 深度分析
CVE-2026-104356 PictShare < 3.7.1 可预测删除漏洞 HaschekSolutions pictshare 中危 5.9 2026-10-01 21:21:46 深度分析
CVE-2026-34494 Johnson Controls Neo Series MVP2 (<3.3b63) On-Chip调试接口数据收集漏洞 Johnson Controls Neo Series MVP2 高危 7.2 2026-10-01 21:20:55 深度分析
CVE-2026-34493 Johnson Controls EasyIO FS32 <3.3b63 芯片调试接口漏洞 Johnson Controls EasyIO FS32 高危 7.2 2026-10-01 21:18:55 深度分析
CVE-2026-71449 Johnson Controls EasyIO FS32 硬编码密钥漏洞 Johnson Controls EasyIO FS32 超危 9.3 2026-10-01 21:16:58 深度分析
CVE-2026-71448 EasyIO FS32 <3.0b63 不安全资源初始化认证滥用漏洞 Johnson Controls EasyIO FS32 中危 5.6 2026-10-01 21:15:22 深度分析
CVE-2026-71454 CAPEC-63 3.0b63之前版本存在XSS漏洞 CWE-79 - Cross-site Scripting CAPEC-63 中危 5.8 2026-10-01 21:13:17 深度分析
CVE-2026-71453 Johnson Controls EasyIO FS32 (<3.0b63) 路径遍历漏洞 Johnson Controls EasyIO FS32 中危 5.6 2026-10-01 21:10:09 深度分析
CVE-2026-104051 PictShare <3.7.1 信息泄露漏洞 HaschekSolutions pictshare 高危 8.2 2026-10-01 21:08:38 深度分析
CVE-2026-71452 Johnson Controls EasyIO FS32 3.0b63以下命令注入漏洞 Johnson Controls EasyIO FS32 高危 7.2 2026-10-01 21:06:21 深度分析
CVE-2026-104002 AWS Lambda Powertools 数据屏蔽工具容错错误漏洞 AWS powertools-lambda-python 中危 5.3 2026-10-01 21:05:55 深度分析
CVE-2026-71451 Johnson Controls EasyIO FS32 < 3.0b63 命令注入漏洞 Johnson Controls EasyIO FS32 中危 5.6 2026-10-01 20:59:35 深度分析
CVE-2026-27874 EasyIO FS32硬编码凭据漏洞 Johnson Controls EasyIO FS32 中危 5.0 2026-10-01 20:55:59 深度分析
CVE-2026-102370 TP-Link Kasa EC70/EC71 UART未授权获取Root权限漏洞 TP-Link Systems Inc. Kasa EC70 V4 中危 5.4 2026-10-01 20:47:30 深度分析
CVE-2026-104020 Amazon Ion Python Ion读取器非受控递归漏洞 Amazon ion-python 高危 7.5 2026-10-01 20:36:34 深度分析
CVE-2026-96780 figlet 宽度过小使用 whitespaceBreak 导致拒绝服务漏洞 patorjk figlet.js 高危 8.2 2026-10-01 20:21:54 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。