目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 368,473+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,050+ 安全从业者 480+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-52777 YesWiki BazarImportAction 认证后PHP对象注入漏洞 YesWiki yeswiki 超危 9.4 2026-09-04 23:51:47 深度分析
CVE-2026-52775 YesWiki 认证SQL注入漏洞 YesWiki yeswiki 高危 8.8 2026-09-04 23:51:36 深度分析
CVE-2026-52774 📌 💣 YesWiki Bazar 组件反射型XSS漏洞 YesWiki yeswiki 中危 6.1 2026-09-04 23:51:19 深度分析
CVE-2026-52773 📌 💣 YesWiki handlers/page/show.php 反射型XSS漏洞 YesWiki yeswiki 中危 6.1 2026-09-04 23:44:40 深度分析
CVE-2026-52772 YesWiki Bazar 表单模板存储型 XSS 漏洞 YesWiki yeswiki 中危 5.5 2026-09-04 23:42:40 深度分析
CVE-2026-52771 YesWiki 页面删除接口 SQL 注入漏洞 YesWiki yeswiki 高危 8.3 2026-09-04 23:41:34 深度分析
CVE-2026-52770 YesWiki 任意版本 SQL注入漏洞 YesWiki yeswiki 高危 7.5 2026-09-04 23:41:15 深度分析
CVE-2026-52769 YesWiki ActivityPub 未认证服务端请求伪造漏洞 YesWiki yeswiki 高危 8.3 2026-09-04 23:40:59 深度分析
CVE-2026-52767 🧪 YesWiki 未认证活动协议签名验证绕过漏洞 YesWiki yeswiki 高危 8.2 2026-09-04 23:40:40 深度分析
CVE-2026-52766 YesWiki 未认证下通过`{{erasespamedcomments}}`删除任意页面 YesWiki yeswiki 超危 9.1 2026-09-04 23:40:12 深度分析
CVE-2026-52763 YesWiki SQL注入漏洞 YesWiki yeswiki 中危 6.5 2026-09-04 23:39:54 深度分析
CVE-2026-52762 YesWiki 认证型服务端模板注入至远程代码执行漏洞 YesWiki yeswiki 高危 7.1 2026-09-04 23:39:36 深度分析
CVE-2026-86100 Camaleon CMS 2.9.1 SSRF漏洞 owen2345 CamaleonCMS 中危 6.4 2026-09-04 23:16:23 深度分析
CVE-2026-86098 ntop nDPI 6.0 前堆缓冲区溢出漏洞 ntop nDPI 高危 7.4 2026-09-04 22:38:48 深度分析
CVE-2026-86096 PX4 Autopilot 1.17.0 释放后使用漏洞 PX4 PX4-Autopilot 中危 5.9 2026-09-04 22:38:47 深度分析
CVE-2026-86097 PX4 Autopilot 1.17.0 空指针引用漏洞 PX4 PX4-Autopilot 中危 6.5 2026-09-04 22:38:47 深度分析
CVE-2026-86095 netCDF-C 4.10.1 越界写漏洞 Unidata netcdf-c 高危 7.8 2026-09-04 22:38:46 深度分析
CVE-2026-48019 Laravel默认邮件规则CRLF注入致SMTP欺骗 laravel framework 高危 8.9 2026-09-04 22:11:41 深度分析
CVE-2026-46636 Twig 沙盒 Markup 子类绕过 twigphp Twig 高危 8.7 2026-09-04 22:07:35 深度分析
CVE-2026-86091 ntopng 6.7.260717 之前 主机池批量删除未授权 ntop ntopng 高危 7.1 2026-09-04 21:48:48 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。