收录 383,032+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-105444 | dotnet eShop Ordering API GetOrderAsync 资源注入漏洞 | dotnet | eShop | 中危 | 6.3 | 2026-10-05 21:00:14 | 深度分析 |
| CVE-2026-105741 | Langflow `X-Forwarded-For`绕过远程配置写入漏洞 | langflow-ai | langflow | 高危 | 7.1 | 2026-10-05 20:56:00 | 深度分析 |
| CVE-2026-105740 | Langflow 远程代码执行漏洞 | langflow-ai | langflow | 超危 | 9.9 | 2026-10-05 20:46:19 | 深度分析 |
| CVE-2026-105438 | O2OA ActionUploadExcelWithUrl 服务端请求伪造漏洞 | - | O2OA | 中危 | 4.3 | 2026-10-05 20:45:14 | 深度分析 |
| CVE-2026-105773 | ClamXAV 本地权限提升漏洞 | Canimaan Software | ClamXAV | 高危 | 7.0 | 2026-10-05 20:38:56 | 深度分析 |
| CVE-2026-105699 | Langflow 跨项目文件泄露漏洞 | langflow-ai | langflow | 高危 | 7.1 | 2026-10-05 20:38:00 | 深度分析 |
| CVE-2026-102262 | Newell Brands DYMO ID 路径穿越漏洞 | Newell Brands | DYMO ID | 高危 | 7.3 | 2026-10-05 20:37:26 | 深度分析 |
| CVE-2026-101893 | Newell Brands DYMO ID文档解析文件类型验证绕过漏洞 | Newell Brands | DYMO ID | 中危 | 4.4 | 2026-10-05 20:36:21 | 深度分析 |
| CVE-2026-105447 | Quay 全局只读超级用户可访问构建触发器写凭据 | Red Hat | Red Hat Quay 3 | 中危 | 5.5 | 2026-10-05 20:29:46 | 深度分析 |
| CVE-2026-84900 | HP ThinPro 8.1 SP10/9 SP3安全更新 | HP Inc | ThinPro 8.1 | 中危 | 6.8 | 2026-10-05 20:28:49 | 深度分析 |
| CVE-2026-77226 | Camunda 7.24.0 < 7.24.15 设置接口认证缺陷漏洞 | Camunda | Camunda 7 | 高危 | 8.1 | 2026-10-05 20:26:01 | 深度分析 |
| CVE-2026-105698 | Langflow 旧版 API 端点跨用户流程访问与顶点执行漏洞 | langflow-ai | langflow | 中危 | 5.4 | 2026-10-05 20:20:27 | 深度分析 |
| CVE-2026-105768 | apko /etc/passwd和/etc/group UID/GID截断导致以root写入 | chainguard-dev | apko | 中危 | 6.3 | 2026-10-05 20:17:46 | 深度分析 |
| CVE-2026-105697 | Langflow:MCP stdio 服务器配置中通过任意命令导致远程代码执行漏洞 | langflow-ai | langflow | 超危 | 9.9 | 2026-10-05 20:16:58 | 深度分析 |
| CVE-2026-93326 | Git 构建源码绕过策略验证漏洞 | moby | BuildKit | 中危 | 6.0 | 2026-10-05 20:13:27 | 深度分析 |
| CVE-2026-105696 | Penpot 分享链接越权:通过 get-page RPC 读取非授权页面 | penpot | penpot | 中危 | 6.5 | 2026-10-05 20:05:31 | 深度分析 |
| CVE-2026-105695 | Penpot 分块上传会话授权缺失漏洞 | penpot | penpot | 中危 | 5.9 | 2026-10-05 20:04:23 | 深度分析 |
| CVE-2026-105694 | Penpot 通过未 sanitised SVG 上传的存储型 XSS 漏洞 | penpot | penpot | 中危 | 5.4 | 2026-10-05 20:02:04 | 深度分析 |
| CVE-2026-105693 | Penpot get-view-only-bundle接口导致匿名分享链接泄露及页面作用域绕过漏洞 | penpot | penpot | 中危 | 5.3 | 2026-10-05 19:56:48 | 深度分析 |
| CVE-2026-71297 | Maestro gRPC broker无认证拦截器且客户端mTLS可选 | Red Hat | Multicluster Engine for Kubernetes | 中危 | 5.4 | 2026-10-05 19:55:50 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。