收录 380,409+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-101187 | 自如 ZHOME A0101 USB 设备管理 API 命令注入漏洞 | Ziroom | ZHOME A0101 | 超危 | 9.1 | 2026-09-28 20:45:08 | 深度分析 |
| CVE-2026-91096 | Proxygen 2024.10-2026.09 远程代码执行 | proxygen | - | - | 2026-09-28 20:44:57 | 深度分析 | |
| CVE-2026-91095 | Proxygen v2024.10.28.0至v2026.09.28.00内存释放后使用漏洞 | proxygen | - | - | 2026-09-28 20:44:46 | 深度分析 | |
| CVE-2026-84895 | Proxygen v2026.04-09 Use-After-Free漏洞 | proxygen | - | - | 2026-09-28 20:44:35 | 深度分析 | |
| CVE-2026-102274 | PyJWT 解析JWK Set时RSA JWK格式错误导致崩溃 | jpadilla | pyjwt | 中危 | 5.9 | 2026-09-28 20:42:28 | 深度分析 |
| CVE-2026-102273 | PyJWT HMAC密钥验证绕过漏洞 | jpadilla | pyjwt | 高危 | 7.4 | 2026-09-28 20:38:28 | 深度分析 |
| CVE-2026-102272 | PyJWT BOM绕过漏洞 | jpadilla | pyjwt | 高危 | 7.4 | 2026-09-28 20:36:32 | 深度分析 |
| CVE-2026-102271 | PyJWT 接受DER格式公钥为HMAC密钥绕过CVE-2022-29217 | jpadilla | pyjwt | 高危 | 7.4 | 2026-09-28 20:31:53 | 深度分析 |
| CVE-2026-101146 | Eleveo Quality Management 信息泄露漏洞 | Eleveo | Quality Management | 中危 | 4.3 | 2026-09-28 20:30:10 | 深度分析 |
| CVE-2026-102270 | PyJWT is_pem_format 函数 ReDoS 漏洞 | jpadilla | pyjwt | 中危 | 4.4 | 2026-09-28 20:29:24 | 深度分析 |
| CVE-2026-102269 | PyJWT 非规范签名段致令牌撤销绕过漏洞 | jpadilla | pyjwt | 中危 | 4.8 | 2026-09-28 20:27:55 | 深度分析 |
| CVE-2026-102268 | PyJWT非对称PEM检测绕过漏洞 | jpadilla | pyjwt | 超危 | 9.1 | 2026-09-28 20:26:14 | 深度分析 |
| CVE-2026-102267 | PyJWT PyJWKClient 获取 JWKS 时跟随重定向漏洞 | jpadilla | pyjwt | 高危 | 7.4 | 2026-09-28 20:23:34 | 深度分析 |
| CVE-2026-102266 | PyJWK HMAC密钥空值绕过漏洞 | jpadilla | pyjwt | 高危 | 7.4 | 2026-09-28 20:21:26 | 深度分析 |
| CVE-2026-100392 | InvoicePlane 用户表单缺乏对象级授权导致权限降级漏洞 | InvoicePlane | InvoicePlane | 高危 | 7.0 | 2026-09-28 20:16:19 | 深度分析 |
| CVE-2026-102005 | VxWorks 内存分配漏洞 | Wind River Inc | VxWorks 7 | 中危 | 5.5 | 2026-09-28 20:15:53 | 深度分析 |
| CVE-2026-100371 | InvoicePlane 用户表单权限绕过致管理员账户接管漏洞 | InvoicePlane | InvoicePlane | 高危 | 8.7 | 2026-09-28 20:15:17 | 深度分析 |
| CVE-2026-101145 | Eleveo Call Recording Software userAddAction.do LDAP注入漏洞 | Eleveo | Call Recording Software | 中危 | 4.3 | 2026-09-28 20:15:10 | 深度分析 |
| CVE-2026-101918 | PyJWT 未认证递归错误拒绝服务漏洞 | jpadilla | pyjwt | 中危 | 5.3 | 2026-09-28 20:11:55 | 深度分析 |
| CVE-2026-101917 | PyJWT JWK客户端未知kid值放大未认证JWKS获取漏洞 | jpadilla | pyjwt | 中危 | 5.3 | 2026-09-28 20:07:44 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。