目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 377,105+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,100+ 安全从业者 520+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-92807 PDFCrowd Save as PDF 插件 4.6.1 任意代码执行漏洞 pdfcrowd Save as PDF Plugin by PDFCrowd 高危 8.8 2026-09-19 02:27:13 深度分析
CVE-2026-12042 WP2Social Auto Publish 2.4.12 存储型跨站脚本漏洞 f1logic WP2Social Auto Publish 中危 4.4 2026-09-19 02:27:13 深度分析
CVE-2026-92967 Pochipp 1.20.2 反射型跨站脚本漏洞 wppochipp Pochipp 中危 6.1 2026-09-19 02:27:12 深度分析
CVE-2026-89081 Tutor LMS 4.0.8 跨站脚本漏洞 themeum Tutor LMS – eLearning and online course solution 中危 6.1 2026-09-19 02:27:12 深度分析
CVE-2026-89093 Better Messages 2.15.33 信息泄露漏洞 wordplus Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots 中危 5.3 2026-09-19 02:27:12 深度分析
CVE-2026-88944 Tutor LMS 4.0.8 越权删除任意帖子漏洞 themeum Tutor LMS – eLearning and online course solution 中危 4.3 2026-09-19 02:27:11 深度分析
CVE-2026-89274 WP Recipe Maker 10.8.1 未授权短代码执行漏洞 brechtvds WP Recipe Maker 超危 9.1 2026-09-19 02:27:11 深度分析
CVE-2026-89334 Better Messages 2.15.33 聊天室记录泄露漏洞 wordplus Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots 中危 6.5 2026-09-19 02:27:11 深度分析
CVE-2026-92229 Forminator Forms 1.57.2 任意短代码执行漏洞 wpmudev Forminator Forms – Contact Form, Payment Form & Custom Form Builder 超危 9.1 2026-09-19 02:27:10 深度分析
CVE-2026-84434 Gravity Forms 3.1.0.4 未认证任意文件上传漏洞 Gravity Forms Gravity Forms 超危 9.8 2026-09-19 02:27:10 深度分析
CVE-2026-87909 WP Photo Album Plus 9.2.09.002 远程代码执行漏洞 opajaap WP Photo Album Plus 高危 7.5 2026-09-19 02:27:10 深度分析
CVE-2026-15660 SEO Booster 7.4.7 授权绕过选项修改漏洞 cleverplugins SEO Booster 中危 4.3 2026-09-19 02:27:09 深度分析
CVE-2026-15760 Divi Essentials 5.8.1 敏感信息泄露漏洞 Divi Essential Divi Essentials 中危 6.5 2026-09-19 02:27:09 深度分析
CVE-2026-13354 Asset CleanUp 1.4.0.5 未认证存储型XSS漏洞 gabelivan Asset CleanUp: Page Speed Booster 高危 7.2 2026-09-19 02:27:09 深度分析
CVE-2026-89333 Tutor LMS 4.0.8 信息暴露漏洞 themeum Tutor LMS – eLearning and online course solution 中危 6.5 2026-09-19 02:27:08 深度分析
CVE-2026-77820 WPComplete 2.9.9.0 存储型跨站脚本漏洞 stellarwp WPComplete 中危 6.4 2026-09-19 01:26:19 深度分析
CVE-2026-77875 Hide Photos 4.1.0 外部存储不安全存储漏洞 QUANTUMTECH LTD Hide Photos - Secure vault 中危 6.8 2026-09-18 23:29:28 深度分析
CVE-2026-93922 SiYuan 3.8.4 存储型跨站脚本漏洞 siyuan-note siyuan 高危 8.8 2026-09-18 23:12:09 深度分析
CVE-2026-93923 SiYuan 3.8.4 之前存储型XSS漏洞 siyuan-note siyuan 高危 8.8 2026-09-18 23:12:09 深度分析
CVE-2026-93921 SiYuan 3.8.4 访问控制绕过漏洞 siyuan-note siyuan 中危 4.3 2026-09-18 23:12:08 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。