目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 380,409+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 540+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-101187 自如 ZHOME A0101 USB 设备管理 API 命令注入漏洞 Ziroom ZHOME A0101 超危 9.1 2026-09-28 20:45:08 深度分析
CVE-2026-91096 Proxygen 2024.10-2026.09 远程代码执行 Facebook proxygen - - 2026-09-28 20:44:57 深度分析
CVE-2026-91095 Proxygen v2024.10.28.0至v2026.09.28.00内存释放后使用漏洞 Facebook proxygen - - 2026-09-28 20:44:46 深度分析
CVE-2026-84895 Proxygen v2026.04-09 Use-After-Free漏洞 Facebook proxygen - - 2026-09-28 20:44:35 深度分析
CVE-2026-102274 PyJWT 解析JWK Set时RSA JWK格式错误导致崩溃 jpadilla pyjwt 中危 5.9 2026-09-28 20:42:28 深度分析
CVE-2026-102273 PyJWT HMAC密钥验证绕过漏洞 jpadilla pyjwt 高危 7.4 2026-09-28 20:38:28 深度分析
CVE-2026-102272 PyJWT BOM绕过漏洞 jpadilla pyjwt 高危 7.4 2026-09-28 20:36:32 深度分析
CVE-2026-102271 PyJWT 接受DER格式公钥为HMAC密钥绕过CVE-2022-29217 jpadilla pyjwt 高危 7.4 2026-09-28 20:31:53 深度分析
CVE-2026-101146 Eleveo Quality Management 信息泄露漏洞 Eleveo Quality Management 中危 4.3 2026-09-28 20:30:10 深度分析
CVE-2026-102270 PyJWT is_pem_format 函数 ReDoS 漏洞 jpadilla pyjwt 中危 4.4 2026-09-28 20:29:24 深度分析
CVE-2026-102269 PyJWT 非规范签名段致令牌撤销绕过漏洞 jpadilla pyjwt 中危 4.8 2026-09-28 20:27:55 深度分析
CVE-2026-102268 PyJWT非对称PEM检测绕过漏洞 jpadilla pyjwt 超危 9.1 2026-09-28 20:26:14 深度分析
CVE-2026-102267 PyJWT PyJWKClient 获取 JWKS 时跟随重定向漏洞 jpadilla pyjwt 高危 7.4 2026-09-28 20:23:34 深度分析
CVE-2026-102266 PyJWK HMAC密钥空值绕过漏洞 jpadilla pyjwt 高危 7.4 2026-09-28 20:21:26 深度分析
CVE-2026-100392 InvoicePlane 用户表单缺乏对象级授权导致权限降级漏洞 InvoicePlane InvoicePlane 高危 7.0 2026-09-28 20:16:19 深度分析
CVE-2026-102005 VxWorks 内存分配漏洞 Wind River Inc VxWorks 7 中危 5.5 2026-09-28 20:15:53 深度分析
CVE-2026-100371 InvoicePlane 用户表单权限绕过致管理员账户接管漏洞 InvoicePlane InvoicePlane 高危 8.7 2026-09-28 20:15:17 深度分析
CVE-2026-101145 Eleveo Call Recording Software userAddAction.do LDAP注入漏洞 Eleveo Call Recording Software 中危 4.3 2026-09-28 20:15:10 深度分析
CVE-2026-101918 PyJWT 未认证递归错误拒绝服务漏洞 jpadilla pyjwt 中危 5.3 2026-09-28 20:11:55 深度分析
CVE-2026-101917 PyJWT JWK客户端未知kid值放大未认证JWKS获取漏洞 jpadilla pyjwt 中危 5.3 2026-09-28 20:07:44 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。