收录 384,931+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-94439 | Go net/http 2xx CONNECT响应后HTTP/1.1服务器连接失同步漏洞 | Go standard library | net/http | - | - | 2026-10-08 22:54:00 | 深度分析 |
| CVE-2026-78663 | Go net/http HTTP/2服务器流双重流控退款漏洞 | Go standard library | net/http | - | - | 2026-10-08 22:54:00 | 深度分析 |
| CVE-2026-78669 | net/http 初始窗口重复更改导致CPU过度消耗漏洞 | Go standard library | net/http | - | - | 2026-10-08 22:54:00 | 深度分析 |
| CVE-2026-97032 | Go net/http HTTP/2 服务器因HPACK编码器竞态条件崩溃漏洞 | Go standard library | net/http | - | - | 2026-10-08 22:54:00 | 深度分析 |
| CVE-2026-94440 | Go net/textproto, mime/multipart MIME 头解析内存限制绕过漏洞 | Go standard library | net/textproto | - | - | 2026-10-08 22:53:59 | 深度分析 |
| CVE-2026-56866 | net/http HTTP/1客户端连接同步问题 | Go standard library | net/http | - | - | 2026-10-08 22:53:59 | 深度分析 |
| CVE-2026-78660 | Go net/http HTTP/2 传输畸形帧头漏洞 | Go standard library | net/http | - | - | 2026-10-08 22:53:59 | 深度分析 |
| CVE-2026-78667 | Go net/http 解析 Range 头大小限制缺失漏洞 | Go standard library | net/http | - | - | 2026-10-08 22:53:59 | 深度分析 |
| CVE-2026-97031 | Go crypto/tls 拒绝畸形 ECH 扩展引用漏洞 | Go standard library | crypto/tls | - | - | 2026-10-08 22:53:59 | 深度分析 |
| CVE-2026-94447 | cmd/go 中 golang.org/toolchain 校验和数据库绕过漏洞 | Go toolchain | cmd/go | - | - | 2026-10-08 22:53:58 | 深度分析 |
| CVE-2026-94444 | golang.org/fips140 cmd/go 校验和绕过漏洞 | Go toolchain | cmd/go | - | - | 2026-10-08 22:53:58 | 深度分析 |
| CVE-2026-56857 | Windows操作系统os包中Root.Mkdir(All)可跟随根外联接点 | Go standard library | os | - | - | 2026-10-08 22:53:58 | 深度分析 |
| CVE-2026-78659 | net/http HTTP/2服务端Trailer头内存耗尽漏洞 | Go standard library | net/http | - | - | 2026-10-08 22:53:58 | 深度分析 |
| CVE-2026-97030 | Go html/template 识别yield为正则表达式前缀关键字漏洞 | Go standard library | html/template | - | - | 2026-10-08 22:53:58 | 深度分析 |
| CVE-2026-94448 | html/template 模板表达式连续处理上下文重置漏洞 | Go standard library | html/template | - | - | 2026-10-08 22:53:57 | 深度分析 |
| CVE-2026-107802 | SumatraPDF AI选区翻译命令注入漏洞 | sumatrapdfreader | sumatrapdf | 高危 | 7.1 | 2026-10-08 22:36:36 | 深度分析 |
| CVE-2026-107738 | SumatraPDF 未验证二进制记录下界漏洞 | sumatrapdfreader | sumatrapdf | 中危 | 6.8 | 2026-10-08 22:35:30 | 深度分析 |
| CVE-2026-107737 | SumatraPDF CHM its://签名索引导致越界对象查找漏洞 | sumatrapdfreader | sumatrapdf | 中危 | 5.7 | 2026-10-08 22:34:16 | 深度分析 |
| CVE-2026-107736 | SumatraPDF EXIF方向元数据处理栈缓冲区溢出漏洞 | sumatrapdfreader | sumatrapdf | 中危 | 6.8 | 2026-10-08 22:33:16 | 深度分析 |
| CVE-2026-107735 | SumatraPDF 权限初始化失败开放策略漏洞 | sumatrapdfreader | sumatrapdf | 中危 | 5.4 | 2026-10-08 22:26:00 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。