目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 366,813+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,000+ 安全从业者 470+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-82746 Ash ORM update_many 原子操作资源策略授权绕过漏洞 ash-project ash 中危 5.9 2026-09-01 03:47:14 深度分析
CVE-2026-82745 ETS/Mnesia 数据层主键非唯一性缺陷 ash-project ash 中危 5.9 2026-09-01 03:42:28 深度分析
CVE-2026-82744 Ash.Reactor 守卫异常时跳过变更失败 ash-project ash 低危 2.1 2026-09-01 03:39:43 深度分析
CVE-2026-82743 Ash.Actions.Read.AsyncLimiter 调度器忙等漏洞 ash-project ash 低危 2.1 2026-09-01 03:37:24 深度分析
CVE-2026-82742 Ash.Filter.Runtime 内存耗尽漏洞 ash-project ash 中危 5.9 2026-09-01 03:35:19 深度分析
CVE-2026-82741 Ash.Type.Union 序列化标签混淆漏洞 ash-project ash 低危 2.1 2026-09-01 03:33:03 深度分析
CVE-2026-82740 Ash.Type 嵌套数组输入约束失效漏洞 ash-project ash 低危 2.1 2026-09-01 03:29:12 深度分析
CVE-2026-82739 Ash.Resource.Validation.Confirm 字段值泄露漏洞 ash-project ash 低危 2.1 2026-09-01 03:27:58 深度分析
CVE-2026-82738 Ash.Type.UUIDv7 拒绝服务漏洞 ash-project ash 中危 5.9 2026-09-01 03:26:23 深度分析
CVE-2026-82737 Ash.Vector 向量头部处理缺陷 ash-project ash 中危 5.9 2026-09-01 03:24:15 深度分析
CVE-2026-82736 Ash Type CiString 字符串约束绕过漏洞 ash-project ash 低危 2.1 2026-09-01 03:21:47 深度分析
CVE-2026-82735 Ash.Type.String 正则输入过长拒绝服务漏洞 ash-project ash 中危 5.9 2026-09-01 03:19:37 深度分析
CVE-2026-19032 Jackson-databind 反序列化 Path 时的 URI 注入漏洞 FasterXML jackson-databind 中危 5.3 2026-09-01 03:18:42 深度分析
CVE-2026-82734 Ash 框架 Ash.Type.Decimal 无限值绕过边界约束漏洞 ash-project ash 低危 2.1 2026-09-01 03:17:15 深度分析
CVE-2026-75865 WPLP Cookie Consent 4.4.1 未授权任意文件上传漏洞 wplegalpages WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode 超危 9.8 2026-09-01 02:26:49 深度分析
CVE-2026-82731 AshTypescript 客户端请求重定向漏洞 ash-project ash_typescript 低危 2.3 2026-09-01 02:09:39 深度分析
CVE-2026-74837 AshTypescript RPC 字段创建无限原子漏洞 ash-project ash_typescript 高危 8.7 2026-09-01 02:09:31 深度分析
CVE-2026-82733 AshTypescript 路由处理程序 返回值错误回显 ash-project ash_typescript 中危 6.3 2026-09-01 02:09:23 深度分析
CVE-2026-82732 Ash TypeScript 控制器路由参数约束未强制 ash-project ash_typescript 中危 6.3 2026-09-01 02:09:15 深度分析
CVE-2026-82730 Ash Typescript 授权字段通过结果规范化泄露漏洞 ash-project ash_typescript 高危 8.2 2026-09-01 02:09:02 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。