收录 366,344+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-15980 | MyHome Core 4.4.5 认证绕过致账户接管漏洞 | TangibleWP | MyHome Core | 超危 | 9.8 | 2026-08-30 04:25:48 | 深度分析 |
| CVE-2026-82478 | NASA Trick TCP Socket 栈溢出漏洞 | NASA | Trick | 高危 | 7.3 | 2026-08-30 04:15:10 | 深度分析 |
| CVE-2026-77846 | AshSqlite JSON路径注入漏洞 | ash-project | ash_sqlite | 低危 | 2.1 | 2026-08-30 02:52:13 | 深度分析 |
| CVE-2026-75759 | erlef oidcc 加密令牌/响应签名校验缺失漏洞 | erlef | oidcc | 高危 | 7.6 | 2026-08-30 01:12:43 | 深度分析 |
| CVE-2026-77831 | AshPaperTrail全量差异列表算法复杂度拒绝服务 | ash-project | ash_paper_trail | 低危 | 2.1 | 2026-08-30 00:18:38 | 深度分析 |
| CVE-2026-77970 | AshPaperTrail 嵌入式嵌套字段未脱敏漏洞 | ash-project | ash_paper_trail | 中危 | 5.9 | 2026-08-30 00:18:23 | 深度分析 |
| CVE-2026-75847 | AshPaperTrail 敏感属性存储于公开变更映射 | ash-project | ash_paper_trail | 中危 | 5.9 | 2026-08-30 00:18:05 | 深度分析 |
| CVE-2026-82562 | qs 3.0.10 解析逻辑缺陷 | ljharb | qs | 低危 | 3.7 | 2026-08-29 23:58:31 | 深度分析 |
| CVE-2026-82417 | querystring 对象序列化类型错误 | ljharb | qs | 中危 | 5.3 | 2026-08-29 23:51:28 | 深度分析 |
| CVE-2026-82424 | PHPGurukul SIS student_edit1.php SQL注入漏洞 | PHPGurukul | Student Information System | 中危 | 6.3 | 2026-08-29 22:45:11 | 深度分析 |
| CVE-2026-82423 | 宏正商城 paySuccess 端点行为工作流 | macrozheng | mall | 中危 | 5.4 | 2026-08-29 22:15:11 | 深度分析 |
| CVE-2026-82422 | itSourceCode销售库存系统 emp_del.php SQL注入漏洞 | itsourcecode | Sales and Inventory System | 中危 | 6.3 | 2026-08-29 21:45:10 | 深度分析 |
| CVE-2026-82421 | itsourcecode销售库存系统SQL注入 | itsourcecode | Sales and Inventory System | 中危 | 6.3 | 2026-08-29 21:00:12 | 深度分析 |
| CVE-2026-15369 | WooCommerce插件<=2.2.3 未认证权限提升 | Addify | Custom User Registration Fields for WooCommerce | 超危 | 9.8 | 2026-08-29 19:26:34 | 深度分析 |
| CVE-2026-75807 | SAML SSO 5.4.6 未认证认证绕过漏洞 | cyberlord92 | SAML Single Sign On – SSO Login | 高危 | 7.5 | 2026-08-29 17:25:48 | 深度分析 |
| CVE-2026-82476 | Memos 0.30.0 服务器请求伪造漏洞 | usememos | memos | 中危 | 5.3 | 2026-08-29 16:35:36 | 深度分析 |
| CVE-2026-82475 🧪 | 科大讯飞 astron-agent 1.1.1 工作流劫持漏洞 | iflytek | astron-agent | 高危 | 8.1 | 2026-08-29 16:35:35 | 深度分析 |
| CVE-2026-82474 | Sudo 1.9.17p2 策略绕过漏洞 | sudo-project | sudo | 高危 | 7.8 | 2026-08-29 16:35:34 | 深度分析 |
| CVE-2026-82473 | KubeEdge CloudCore 1.23.1 节点端点认证缺失 | kubeedge | kubeedge | 高危 | 8.2 | 2026-08-29 16:35:33 | 深度分析 |
| CVE-2026-82472 | Documenso 2.13.0 未授权文件上传漏洞 | documenso | documenso | 高危 | 7.5 | 2026-08-29 16:35:32 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。