收录 382,590+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-96451 | WordPress Ultimate Member插件 <= 2.13.1 权限提升漏洞 | Ultimate Member | Ultimate Member | 高危 | 8.8 | 2026-10-03 15:08:14 | 深度分析 |
| CVE-2026-103065 | WordPress Kirki 插件 <= 6.3.1 远程代码执行漏洞 | Themeum | Kirki | 高危 | 8.2 | 2026-10-03 14:00:11 | 深度分析 |
| CVE-2026-103342 | WordPress Unlimited Elements 插件 <=2.0.20 跨站脚本漏洞 | Unlimited Elements | Unlimited Elements For Elementor (Free Widgets, Addons, Templates) | 高危 | 7.1 | 2026-10-03 14:00:11 | 深度分析 |
| CVE-2026-105122 | OpenAM 16.1.3 前版本 OpenID Connect 客户端 jwks_uri SSRF 漏洞 | OpenIdentityPlatform | OpenAM | 中危 | 5.4 | 2026-10-03 12:14:46 | 深度分析 |
| CVE-2026-105121 | OpenAM 16.1.3前委托会话破坏授权缺陷 | OpenIdentityPlatform | OpenAM | 中危 | 4.9 | 2026-10-03 12:14:45 | 深度分析 |
| CVE-2026-105119 | ForgeRock OpenAM 16.1.3前 OAuth 2.0 Hybrid流程PKCE绕过 | OpenIdentityPlatform | OpenAM | 中危 | 6.8 | 2026-10-03 12:14:44 | 深度分析 |
| CVE-2026-105120 | OpenAM 16.1.3前跨域会话泄露漏洞 | OpenIdentityPlatform | OpenAM | 中危 | 4.9 | 2026-10-03 12:14:44 | 深度分析 |
| CVE-2026-105118 | OpenAM 16.1.3前版本会话结束端点开放重定向漏洞 | OpenIdentityPlatform | OpenAM | 中危 | 4.7 | 2026-10-03 12:14:43 | 深度分析 |
| CVE-2026-105117 | OpenAM <16.1.3 通过 REST 自服务操作实现邮件内容注入漏洞 | OpenIdentityPlatform | OpenAM | 中危 | 6.1 | 2026-10-03 12:14:42 | 深度分析 |
| CVE-2026-105116 | ForgeRock OpenAM 16.1.3之前版本SAML负载均衡器Cookie反弹页面潜伏型XSS漏洞 | OpenIdentityPlatform | OpenAM | 中危 | 6.1 | 2026-10-03 12:14:42 | 深度分析 |
| CVE-2026-105115 | OpenAM 16.1.3 前 JAX-RPC接口未授权任意类实例化漏洞 | OpenIdentityPlatform | OpenAM | 高危 | 8.6 | 2026-10-03 12:14:41 | 深度分析 |
| CVE-2026-105114 | ForgeRock OpenAM <16.1.3 OAuth2反射型XSS漏洞 | OpenIdentityPlatform | OpenAM | 中危 | 6.1 | 2026-10-03 12:14:40 | 深度分析 |
| CVE-2026-105112 | 哪吒监控 1.8.0至2.3.13 通知接口死锁拒绝服务漏洞 | nezhahq | nezha | 中危 | 5.3 | 2026-10-03 12:14:39 | 深度分析 |
| CVE-2026-105113 | 哪吒监控 1.8.0 至 2.3.13 拒绝服务漏洞 | nezhahq | nezha | 中危 | 6.5 | 2026-10-03 12:14:39 | 深度分析 |
| CVE-2026-105105 | AIT-Core 未授权ZeroMQ总线导致远程命令注入 | NASA-AMMOS | AIT-Core | 超危 | 9.8 | 2026-10-03 11:55:45 | 深度分析 |
| CVE-2026-104983 | Linux Mint Xreader PDF附件保存路径遍历漏洞 | Linux Mint | Xreader | 中危 | 6.3 | 2026-10-03 10:30:13 | 深度分析 |
| CVE-2026-71890 | MLS外部提交可移除任意组成员漏洞 | Legion of the Bouncy Castle Inc. | BC-JAVA | 高危 | 8.7 | 2026-10-03 08:57:01 | 深度分析 |
| CVE-2026-71891 | BLS12-381 密钥验证接受基于外部曲线的公钥 | Legion of the Bouncy Castle Inc. | BC-JAVA | 高危 | 7.1 | 2026-10-03 08:56:01 | 深度分析 |
| CVE-2026-18040 | HQC 通过秘密索引表和采样器泄露私钥信息 | Legion of the Bouncy Castle Inc. | BC-JAVA | 中危 | 5.9 | 2026-10-03 08:55:07 | 深度分析 |
| CVE-2026-71885 | MLS X.509凭证未绑定到LeafNode签名密钥 | Legion of the Bouncy Castle Inc. | BC-JAVA | 超危 | 9.2 | 2026-10-03 08:51:53 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。