收录 385,568+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-103685 | WordPress ALD 插件 <=2.2.4 访问控制漏洞 | VillaTheme | ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce | 中危 | 4.3 | 2026-10-10 19:55:53 | 深度分析 |
| CVE-2026-108604 | Tabularis 0.27.0 读写绕过漏洞 | TabularisDB | tabularis | 中危 | 6.3 | 2026-10-10 19:54:38 | 深度分析 |
| CVE-2026-108603 | Slide-maker 5.8.0 路径遍历漏洞 | addsumtech | slide-maker | 低危 | 3.3 | 2026-10-10 19:54:37 | 深度分析 |
| CVE-2026-108602 | Helicone v2025.08.21-1 SSRF漏洞 | Helicone | helicone | 中危 | 4.3 | 2026-10-10 19:54:36 | 深度分析 |
| CVE-2026-27350 | WordPress Builderius插件 <= 1.4-beta 服务器端请求伪造漏洞 | Builderius.io | Builderius | 高危 | 7.2 | 2026-10-10 19:44:37 | 深度分析 |
| CVE-2026-97853 | Decimal模块places参数致DoS漏洞 | ericmj | decimal | 中危 | 6.9 | 2026-10-10 19:43:45 | 深度分析 |
| CVE-2026-66480 | WordPress YITH插件<=4.34.0 敏感数据泄露漏洞 | YITH | YITH WooCommerce Product Add-Ons | 中危 | 5.3 | 2026-10-10 19:42:40 | 深度分析 |
| CVE-2026-57742 | WordPress Kids Planet 主题 <= 2.2.14.2 跨站脚本漏洞 | ThemeREX Group | Kids Planet | 高危 | 7.1 | 2026-10-10 19:40:35 | 深度分析 |
| CVE-2026-107434 | WordPress MicroPayments插件 <= 3.2.9 绕过漏洞 | videowhisper | MicroPayments | 中危 | 5.4 | 2026-10-10 19:36:25 | 深度分析 |
| CVE-2026-107420 | WordPress Pay With MetaMask <=1.7.2 绕过漏洞 | Narinder Singh | Pay With MetaMask For WooCommerce – Cryptocurrency Payment Gateway | 中危 | 5.3 | 2026-10-10 19:36:24 | 深度分析 |
| CVE-2026-81797 | WordPress Buzz Stone 1.0.2及之前版本PHP对象注入漏洞 | ThemeRex | Buzz Stone | Magazine & Viral Blog WordPress Theme | 超危 | 9.8 | 2026-10-10 19:36:20 | 深度分析 |
| CVE-2026-78534 | WordPress Educavo主题≤3.4.2跨站脚本漏洞 | Keen IT Solutions | Educavo | 高危 | 7.1 | 2026-10-10 19:36:19 | 深度分析 |
| CVE-2026-78535 | WordPress Photolia主题 <= 1.0.3 PHP对象注入漏洞 | ThemeRex | Photolia | 超危 | 9.8 | 2026-10-10 19:36:19 | 深度分析 |
| CVE-2026-78533 | WordPress Qwery主题<=3.6.1 PHP对象注入漏洞 | AncoraThemes | Qwery | 超危 | 9.8 | 2026-10-10 19:36:18 | 深度分析 |
| CVE-2026-78532 | WordPress LMS主题<=8.3 跨站脚本(XSS)漏洞 | designthemes | LMS | 高危 | 7.1 | 2026-10-10 19:36:17 | 深度分析 |
| CVE-2026-78530 | WordPress FoodBakery主题<=4.6任意文件删除漏洞 | Chimpstudio | FoodBakery | 高危 | 7.7 | 2026-10-10 19:36:16 | 深度分析 |
| CVE-2026-78531 | WordPress Jacqueline主题2.22及以下版本PHP对象注入漏洞 | ThemeREX | Jacqueline | 超危 | 9.8 | 2026-10-10 19:36:16 | 深度分析 |
| CVE-2026-78529 | WordPress Alliance主题<=3.11 PHP对象注入漏洞 | ThemeREX | Alliance | 超危 | 9.8 | 2026-10-10 19:36:15 | 深度分析 |
| CVE-2026-66568 | WordPress Original主题<=1.9.0 PHP对象注入漏洞 | axiomthemes | Original | 超危 | 9.8 | 2026-10-10 19:36:14 | 深度分析 |
| CVE-2026-66569 | WordPress Kicker 主题 <= 2.2.1 PHP对象注入漏洞 | axiomthemes | Kicker | 超危 | 9.8 | 2026-10-10 19:36:14 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。