收录 372,250+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-85706 | GitLab 路径遍历漏洞 | GitLab | GitLab | 超危 | 10.0 | 2026-09-12 02:46:32 | 深度分析 |
| CVE-2026-87719 | GitLab 不受信任数据反序列化漏洞 | GitLab | GitLab | 超危 | 9.9 | 2026-09-12 02:46:27 | 深度分析 |
| CVE-2026-90467 | aiosmtplib 5.1.3 之前 ESMTP 参数注入漏洞 | cole | aiosmtplib | 中危 | 4.0 | 2026-09-12 01:50:35 | 深度分析 |
| CVE-2026-89268 | QloApps 1.7.0 反射型跨站脚本漏洞 | Webkul | QloApps | 中危 | 5.4 | 2026-09-12 01:50:34 | 深度分析 |
| CVE-2026-89267 | Starlette-admin 0.17.1 白名单绕过漏洞 | jowilf | starlette-admin | 中危 | 4.3 | 2026-09-12 01:50:33 | 深度分析 |
| CVE-2026-89266 | stb_vorbis 1.22 堆缓冲区溢出漏洞 | nothings | stb_vorbis | 高危 | 8.2 | 2026-09-11 23:23:27 | 深度分析 |
| CVE-2026-90457 | 本地用户可读的管理密码弱哈希文件权限漏洞 | CISA | Malcolm | 中危 | 6.9 | 2026-09-11 21:52:37 | 深度分析 |
| CVE-2026-90456 | 库存管理组件示例配置硬编码管理密码 | CISA | Malcolm | 超危 | 9.2 | 2026-09-11 21:52:17 | 深度分析 |
| CVE-2026-90455 | HTTP客户端库回滚致漏洞回归 | CISA | Malcolm | 中危 | 6.3 | 2026-09-11 21:52:00 | 深度分析 |
| CVE-2026-90454 | Zeroc-ice读模式漏配允许修改会话标签 | CISA | Malcolm | 中危 | 5.3 | 2026-09-11 21:51:43 | 深度分析 |
| CVE-2026-90453 | 文件上传Referer未校验致任意重定向 | CISA | Malcolm | 中危 | 5.1 | 2026-09-11 21:51:26 | 深度分析 |
| CVE-2026-90452 | Nginx反向代理至身份提供者证书验证缺失 | CISA | Malcolm | 中危 | 6.0 | 2026-09-11 21:51:09 | 深度分析 |
| CVE-2026-90451 | 数据包分析组件硬编码密钥致认证Cookie可伪造 | CISA | Malcolm | 高危 | 8.2 | 2026-09-11 21:50:32 | 深度分析 |
| CVE-2026-90450 | 应用角色授权查找默认放行:未注册处理器可被任意用户访问 | CISA | Malcolm | 中危 | 5.3 | 2026-09-11 21:50:11 | 深度分析 |
| CVE-2026-90449 | 某网关特定认证模式下管理接口认证绕过 | CISA | Malcolm | 中危 | 6.9 | 2026-09-11 21:49:51 | 深度分析 |
| CVE-2026-90448 | 只读模式未限制写操作,致记录可被覆盖 | CISA | Malcolm | 高危 | 7.1 | 2026-09-11 21:49:12 | 深度分析 |
| CVE-2026-90447 | Apache Shiro 5.3.5 认证路由逻辑漏洞 | CISA | Malcolm | 高危 | 7.1 | 2026-09-11 21:48:52 | 深度分析 |
| CVE-2026-90446 | Elasticsearch 任意路径插值导致凭据泄露 | CISA | Malcolm | 中危 | 5.3 | 2026-09-11 21:48:29 | 深度分析 |
| CVE-2026-90445 | 文件上传解压时路径遍历导致任意文件写入 | CISA | Malcolm | 高危 | 7.1 | 2026-09-11 21:48:01 | 深度分析 |
| CVE-2026-90444 | 文件传输接口命令注入导致认证用户权限提升 | CISA | Malcolm | 高危 | 8.7 | 2026-09-11 21:46:08 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。