目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 383,032+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 560+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-105444 dotnet eShop Ordering API GetOrderAsync 资源注入漏洞 dotnet eShop 中危 6.3 2026-10-05 21:00:14 深度分析
CVE-2026-105741 Langflow `X-Forwarded-For`绕过远程配置写入漏洞 langflow-ai langflow 高危 7.1 2026-10-05 20:56:00 深度分析
CVE-2026-105740 Langflow 远程代码执行漏洞 langflow-ai langflow 超危 9.9 2026-10-05 20:46:19 深度分析
CVE-2026-105438 O2OA ActionUploadExcelWithUrl 服务端请求伪造漏洞 - O2OA 中危 4.3 2026-10-05 20:45:14 深度分析
CVE-2026-105773 ClamXAV 本地权限提升漏洞 Canimaan Software ClamXAV 高危 7.0 2026-10-05 20:38:56 深度分析
CVE-2026-105699 Langflow 跨项目文件泄露漏洞 langflow-ai langflow 高危 7.1 2026-10-05 20:38:00 深度分析
CVE-2026-102262 Newell Brands DYMO ID 路径穿越漏洞 Newell Brands DYMO ID 高危 7.3 2026-10-05 20:37:26 深度分析
CVE-2026-101893 Newell Brands DYMO ID文档解析文件类型验证绕过漏洞 Newell Brands DYMO ID 中危 4.4 2026-10-05 20:36:21 深度分析
CVE-2026-105447 Quay 全局只读超级用户可访问构建触发器写凭据 Red Hat Red Hat Quay 3 中危 5.5 2026-10-05 20:29:46 深度分析
CVE-2026-84900 HP ThinPro 8.1 SP10/9 SP3安全更新 HP Inc ThinPro 8.1 中危 6.8 2026-10-05 20:28:49 深度分析
CVE-2026-77226 Camunda 7.24.0 < 7.24.15 设置接口认证缺陷漏洞 Camunda Camunda 7 高危 8.1 2026-10-05 20:26:01 深度分析
CVE-2026-105698 Langflow 旧版 API 端点跨用户流程访问与顶点执行漏洞 langflow-ai langflow 中危 5.4 2026-10-05 20:20:27 深度分析
CVE-2026-105768 apko /etc/passwd和/etc/group UID/GID截断导致以root写入 chainguard-dev apko 中危 6.3 2026-10-05 20:17:46 深度分析
CVE-2026-105697 Langflow:MCP stdio 服务器配置中通过任意命令导致远程代码执行漏洞 langflow-ai langflow 超危 9.9 2026-10-05 20:16:58 深度分析
CVE-2026-93326 Git 构建源码绕过策略验证漏洞 moby BuildKit 中危 6.0 2026-10-05 20:13:27 深度分析
CVE-2026-105696 Penpot 分享链接越权:通过 get-page RPC 读取非授权页面 penpot penpot 中危 6.5 2026-10-05 20:05:31 深度分析
CVE-2026-105695 Penpot 分块上传会话授权缺失漏洞 penpot penpot 中危 5.9 2026-10-05 20:04:23 深度分析
CVE-2026-105694 Penpot 通过未 sanitised SVG 上传的存储型 XSS 漏洞 penpot penpot 中危 5.4 2026-10-05 20:02:04 深度分析
CVE-2026-105693 Penpot get-view-only-bundle接口导致匿名分享链接泄露及页面作用域绕过漏洞 penpot penpot 中危 5.3 2026-10-05 19:56:48 深度分析
CVE-2026-71297 Maestro gRPC broker无认证拦截器且客户端mTLS可选 Red Hat Multicluster Engine for Kubernetes 中危 5.4 2026-10-05 19:55:50 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。