收录 382,079+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-18397 | SConnect 原生主机未认证远程代码执行漏洞 | Thales | SConnect | 超危 | 9.4 | 2026-10-01 21:49:42 | 深度分析 |
| CVE-2026-86344 | 389-ds-base 未授权工作线程池耗尽漏洞 | Red Hat | Red Hat Directory Server 11 | 高危 | 7.5 | 2026-10-01 21:29:56 | 深度分析 |
| CVE-2026-27873 | Johnson Controls EasyIO FG <2.0b52 硬编码凭据漏洞 | Johnson Controls | EasyIO FG | 中危 | 5.6 | 2026-10-01 21:27:33 | 深度分析 |
| CVE-2026-64893 | Johnson Controls EasyIO NEO <3.3b25 明文传输漏洞 | Johnson Controls | EasyIO NEO | 高危 | 7.3 | 2026-10-01 21:25:26 | 深度分析 |
| CVE-2026-64892 | Johnson Controls Easy IO Neo 3.3b63前敏感信息泄露 | Johnson Controls | Easy IO Neo | 中危 | 6.3 | 2026-10-01 21:23:34 | 深度分析 |
| CVE-2026-104356 | PictShare < 3.7.1 可预测删除漏洞 | HaschekSolutions | pictshare | 中危 | 5.9 | 2026-10-01 21:21:46 | 深度分析 |
| CVE-2026-34494 | Johnson Controls Neo Series MVP2 (<3.3b63) On-Chip调试接口数据收集漏洞 | Johnson Controls | Neo Series MVP2 | 高危 | 7.2 | 2026-10-01 21:20:55 | 深度分析 |
| CVE-2026-34493 | Johnson Controls EasyIO FS32 <3.3b63 芯片调试接口漏洞 | Johnson Controls | EasyIO FS32 | 高危 | 7.2 | 2026-10-01 21:18:55 | 深度分析 |
| CVE-2026-71449 | Johnson Controls EasyIO FS32 硬编码密钥漏洞 | Johnson Controls | EasyIO FS32 | 超危 | 9.3 | 2026-10-01 21:16:58 | 深度分析 |
| CVE-2026-71448 | EasyIO FS32 <3.0b63 不安全资源初始化认证滥用漏洞 | Johnson Controls | EasyIO FS32 | 中危 | 5.6 | 2026-10-01 21:15:22 | 深度分析 |
| CVE-2026-71454 | CAPEC-63 3.0b63之前版本存在XSS漏洞 | CWE-79 - Cross-site Scripting | CAPEC-63 | 中危 | 5.8 | 2026-10-01 21:13:17 | 深度分析 |
| CVE-2026-71453 | Johnson Controls EasyIO FS32 (<3.0b63) 路径遍历漏洞 | Johnson Controls | EasyIO FS32 | 中危 | 5.6 | 2026-10-01 21:10:09 | 深度分析 |
| CVE-2026-104051 | PictShare <3.7.1 信息泄露漏洞 | HaschekSolutions | pictshare | 高危 | 8.2 | 2026-10-01 21:08:38 | 深度分析 |
| CVE-2026-71452 | Johnson Controls EasyIO FS32 3.0b63以下命令注入漏洞 | Johnson Controls | EasyIO FS32 | 高危 | 7.2 | 2026-10-01 21:06:21 | 深度分析 |
| CVE-2026-104002 | AWS Lambda Powertools 数据屏蔽工具容错错误漏洞 | AWS | powertools-lambda-python | 中危 | 5.3 | 2026-10-01 21:05:55 | 深度分析 |
| CVE-2026-71451 | Johnson Controls EasyIO FS32 < 3.0b63 命令注入漏洞 | Johnson Controls | EasyIO FS32 | 中危 | 5.6 | 2026-10-01 20:59:35 | 深度分析 |
| CVE-2026-27874 | EasyIO FS32硬编码凭据漏洞 | Johnson Controls | EasyIO FS32 | 中危 | 5.0 | 2026-10-01 20:55:59 | 深度分析 |
| CVE-2026-102370 | TP-Link Kasa EC70/EC71 UART未授权获取Root权限漏洞 | TP-Link Systems Inc. | Kasa EC70 V4 | 中危 | 5.4 | 2026-10-01 20:47:30 | 深度分析 |
| CVE-2026-104020 | Amazon Ion Python Ion读取器非受控递归漏洞 | Amazon | ion-python | 高危 | 7.5 | 2026-10-01 20:36:34 | 深度分析 |
| CVE-2026-96780 | figlet 宽度过小使用 whitespaceBreak 导致拒绝服务漏洞 | patorjk | figlet.js | 高危 | 8.2 | 2026-10-01 20:21:54 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。