收录 368,543+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2024-11080 | ComboBlocks 2.2.85-2.3.32 钩子注入漏洞 | pickplugins | Post Grid | 超危 | 9.8 | 2026-09-05 08:27:21 | 深度分析 |
| CVE-2026-76573 | Pods 3.3.9.1 存储型跨站脚本漏洞 | sc0ttkclark | Pods – Custom Content Types and Fields | 中危 | 6.4 | 2026-09-05 08:27:20 | 深度分析 |
| CVE-2026-81543 | WooCommerce Abandoned Cart Pro 10.7.1 权限提升漏洞 | Tyche Softwares | Abandoned Cart Pro for WooCommerce | 高危 | 8.8 | 2026-09-05 07:38:15 | 深度分析 |
| CVE-2026-83625 | SupSystic 插件 1.10.2 未授权存储型XSS | supsysticcom | Contact Form by Supsystic | 高危 | 7.2 | 2026-09-05 07:38:15 | 深度分析 |
| CVE-2026-75018 | WordPress Custom Contact Forms 7.16 越权删除和修改漏洞 | outlawgt | Custom Contact Forms | 中危 | 4.3 | 2026-09-05 07:38:14 | 深度分析 |
| CVE-2026-85414 | FooGallery 3.3.2 已认证存储型XSS漏洞 | fooplugins | Gallery : FooGallery | 中危 | 6.4 | 2026-09-05 07:38:14 | 深度分析 |
| CVE-2026-75586 | Unlimited Elements 2.0.17 反射型跨站脚本漏洞 | unitecms | Unlimited Elements For Elementor | 中危 | 6.1 | 2026-09-05 07:38:13 | 深度分析 |
| CVE-2026-3853 | Divi 4.27.6 跨站脚本执行漏洞 | Elegant Themes | Divi | 中危 | 6.4 | 2026-09-05 06:37:59 | 深度分析 |
| CVE-2026-4361 | Divi 4.27.6 认证SSRF漏洞 | Elegant Themes | Divi | 中危 | 5.0 | 2026-09-05 06:37:59 | 深度分析 |
| CVE-2026-15984 | QuickCal 1.0.20 未授权存储型XSS漏洞 | Themovation | QuickCal | 高危 | 7.2 | 2026-09-05 06:37:58 | 深度分析 |
| CVE-2026-18406 | SureForms 2.12.2 存储型跨站脚本漏洞 | brainstormforce | SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz | 高危 | 7.2 | 2026-09-05 06:37:58 | 深度分析 |
| CVE-2026-19887 | Welcart <= 2.12.1 未认证对象注入致文件删除漏洞 | uscnanbu | Welcart e-Commerce | 高危 | 8.8 | 2026-09-05 06:37:58 | 深度分析 |
| CVE-2026-78438 | W3 Total Cache 2.10.5 存储型跨站脚本漏洞 | boldgrid | W3 Total Cache | 高危 | 7.2 | 2026-09-05 06:37:57 | 深度分析 |
| CVE-2026-14975 | WP File Download 6.3.8 认证文件读取漏洞 | JoomUnited | WP File Download | 中危 | 6.5 | 2026-09-05 06:37:57 | 深度分析 |
| CVE-2026-77830 | CleanTalk 6.86 存储型跨站脚本漏洞 | cleantalk | Spam protection, Honeypot, Anti-Spam by CleanTalk | 高危 | 7.2 | 2026-09-05 06:37:56 | 深度分析 |
| CVE-2026-16649 | Gravity Forms 2.10.5 存储型跨站脚本漏洞 | Gravity Forms | Gravity Forms | 高危 | 7.2 | 2026-09-05 06:37:56 | 深度分析 |
| CVE-2026-19769 | Ninja Forms 3.15.1 存储型跨站脚本漏洞 | kstover | Ninja Forms – The Contact Form Builder That Grows With You | 高危 | 7.2 | 2026-09-05 06:37:56 | 深度分析 |
| CVE-2026-18843 | Beaver Builder 2.11.0.1 反射型跨站脚本漏洞 | The Beaver Builder Team | Beaver Builder Plugin (Starter Version) | 中危 | 6.1 | 2026-09-05 06:37:55 | 深度分析 |
| CVE-2026-84937 | YT Player 2.1.0 以下 SQL 注入漏洞 | Unknown | Video Player for YouTube | - | - | 2026-09-05 06:00:11 | 深度分析 |
| CVE-2026-84927 | EmbedPress 4.6.3 信息泄露 | Unknown | EmbedPress | - | - | 2026-09-05 06:00:10 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。