目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 372,865+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,100+ 安全从业者 510+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-90810 Mercury-agent shell 命令授权不当 cosmicstack-labs mercury-agent 中危 6.3 2026-09-14 18:30:09 深度分析
CVE-2026-18515 IBM i 导航器及数字证书管理器多个漏洞 IBM i 中危 4.3 2026-09-14 18:27:00 深度分析
CVE-2026-19543 IBM LKS管理工具及代理多个漏洞 IBM Common Licensing 中危 6.2 2026-09-14 18:26:14 深度分析
CVE-2026-89023 ThemeAtelier Domain For Sale 3.5.2 未授权访问漏洞 ThemeAtelier Domain For Sale 高危 8.6 2026-09-14 18:17:30 深度分析
CVE-2026-90809 HKUDS nanobot ExecTool 参数注入 HKUDS nanobot 高危 7.3 2026-09-14 18:15:18 深度分析
CVE-2026-59178 ESPHome 设备构建器认证环境变量重命名导致认证失效 esphome device-builder 超危 9.8 2026-09-14 18:11:02 深度分析
CVE-2026-89021 MikroTik RouterOS 路径遍历漏洞 MikroTik RouterOS 中危 6.9 2026-09-14 18:06:32 深度分析
CVE-2026-89020 MikroTik RouterOS TFTP栈溢出 MikroTik RouterOS 中危 4.3 2026-09-14 18:02:59 深度分析
CVE-2026-77884 Gallery 1.0.41 未授权本地网络文件暴露漏洞 Brain Trust Gallery - Private Photo Vault 高危 7.1 2026-09-14 18:02:16 深度分析
CVE-2026-86830 AWS IAM Identity Center TEAM 权限配置错误漏洞 AWS iam-identity-center-team 高危 7.2 2026-09-14 18:00:41 深度分析
CVE-2026-90808 HKUDS nanobot 命令执行黑名单不完整 HKUDS nanobot 中危 6.3 2026-09-14 18:00:11 深度分析
CVE-2026-55832 tract-onnx 未净化location 任意文件读取漏洞 sonos tract 中危 6.1 2026-09-14 17:57:41 深度分析
CVE-2026-54181 Backpack CRUD color列存储型XSS漏洞 Laravel-Backpack CRUD 中危 5.4 2026-09-14 17:55:45 深度分析
CVE-2026-54177 Backpack/Crud 文件上传远程代码执行漏洞 Laravel-Backpack CRUD 中危 6.6 2026-09-14 17:54:37 深度分析
CVE-2026-54176 Backpack/CRUD MyAccountController 权限绕过漏洞 Laravel-Backpack CRUD 中危 6.5 2026-09-14 17:53:26 深度分析
CVE-2026-54180 Laravel Backpack CRUD Update、Delete及Reorder跨租户越权漏洞 Laravel-Backpack CRUD 高危 7.6 2026-09-14 17:52:19 深度分析
CVE-2026-91081 Docs 5.6.1 未认证CORS代理端点SSRF漏洞 suitenumerique docs 中危 5.8 2026-09-14 17:52:09 深度分析
CVE-2026-91080 Webhook 2.8.3 内存耗尽漏洞 adnanh webhook 高危 7.5 2026-09-14 17:52:08 深度分析
CVE-2026-91079 Huly Platform 0.7.426 服务端请求伪造漏洞 hcengineering platform 高危 8.5 2026-09-14 17:52:08 深度分析
CVE-2026-90946 DeepWiki-Open 任意文件读取漏洞 AsyncFuncAI deepwiki-open 高危 7.5 2026-09-14 17:52:07 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。