目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 381,001+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 550+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-96587 Use of Hard-coded Credentials in Viidure Dashcam Android Application Viidure Dashcam Android Application 超危 10.0 2026-09-29 20:42:38 深度分析
CVE-2026-94204 Incorrect Permission Assignment for Critical Resource in Viidure Dashcam Android Application Viidure Dashcam Android Application 高危 7.5 2026-09-29 20:40:53 深度分析
CVE-2026-81841 Paused shared dashboard access tokens still expose data source configuration Grafana Grafana Enterprise 中危 5.3 2026-09-29 20:35:57 深度分析
CVE-2026-102620 Freedesktop Poppler FoFiTrueType.cc cvtSfnts integer overflow Freedesktop Poppler 低危 3.3 2026-09-29 20:30:15 深度分析
CVE-2026-102253 iperf3 < 3.22 UDP Receive Worker Infinite Loop DoS esnet iperf3 高危 7.5 2026-09-29 20:11:47 深度分析
CVE-2026-102879 ClaraVerse through 0.3.1 SSRF Protection Bypass claraverse-space ClaraVerse 中危 5.0 2026-09-29 20:01:09 深度分析
CVE-2026-102878 mcp-chrome-bridge through 1.0.31 CORS Origin Bypass hangwin mcp-chrome-bridge 高危 8.1 2026-09-29 20:01:08 深度分析
CVE-2026-102877 Fider before 0.38.0 SSRF via DNS rebinding in webhook validation getfider fider 中危 4.4 2026-09-29 20:01:07 深度分析
CVE-2026-102876 SurrealDB before 3.3.0 Cross-Tenant Access via Headers surrealdb surrealdb 高危 8.1 2026-09-29 20:01:06 深度分析
CVE-2026-102875 VLC media player before 3.0.24 Path Traversal via skins2 videolan vlc 高危 7.8 2026-09-29 20:01:05 深度分析
CVE-2026-53988 Dockhand < 1.0.40 Unauthenticated Webhook Trigger via Git Webhook Endpoints Finsys dockhand 超危 10.0 2026-09-29 19:55:59 深度分析
CVE-2026-100299 Use of Weak Credentials in Anjvision YSSD-RTMP-H5 Anjvision YSSD-RTMP-H5 中危 6.8 2026-09-29 19:52:15 深度分析
CVE-2026-100298 Insufficiently Protected Credentials in Anjvision YSSD-RTMP-H5 Anjvision YSSD-RTMP-H5 高危 8.8 2026-09-29 19:50:40 深度分析
CVE-2026-100297 Server-Side request forgery (SSRF) in Anjvision YSSD-RTMP-H5 Anjvision YSSD-RTMP-H5 中危 5.3 2026-09-29 19:48:42 深度分析
CVE-2026-100296 Improper Check for Unusual or Exceptional Conditions in Anjvision YSSD-RTMP-H5 Anjvision YSSD-RTMP-H5 高危 8.1 2026-09-29 19:46:36 深度分析
CVE-2026-102305 CVE-2026-102305 Google Chrome - - 2026-09-29 19:45:08 深度分析
CVE-2026-102320 CVE-2026-102320 Google Chrome - - 2026-09-29 19:45:07 深度分析
CVE-2026-102310 CVE-2026-102310 Google Chrome - - 2026-09-29 19:45:07 深度分析
CVE-2026-102330 CVE-2026-102330 Google Chrome - - 2026-09-29 19:45:07 深度分析
CVE-2026-102314 CVE-2026-102314 Google Chrome - - 2026-09-29 19:45:07 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。