目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 381,068+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 550+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-102842 gedelumbung HospitalManagement KCFinder File Manager app_user_login_model.php cekUserLogin unrestricted upload gedelumbung HospitalManagement 中危 6.3 2026-09-30 00:30:16 深度分析
CVE-2026-51936 CVE-2026-51936 Zetetic SQLCipher 低危 2.1 2026-09-30 00:19:30 深度分析
CVE-2026-103057 AiSOC 5.1.0 before 12.0.0 Missing Authentication on Realtime Service Internal Endpoints beenuar AiSOC 中危 4.3 2026-09-30 00:19:13 深度分析
CVE-2026-103056 AiSOC 7.2.0 至 12.0.0 远程命令执行漏洞 beenuar AiSOC 超危 9.0 2026-09-30 00:19:12 深度分析
CVE-2026-103055 AiSOC 7.5.0 before 12.0.0 Authentication Bypass via Hard-coded JWT Secret beenuar AiSOC 高危 7.5 2026-09-30 00:19:11 深度分析
CVE-2026-103054 AiSOC 10.0.0 before 12.0.0 Unauthorized Tenant Access via MSSP beenuar AiSOC 高危 7.1 2026-09-30 00:19:11 深度分析
CVE-2026-103053 AiSOC 9.0.0 before 12.0.0 Missing Authentication on Actions Service Response-Action API beenuar AiSOC 中危 5.4 2026-09-30 00:19:10 深度分析
CVE-2026-102805 Nothings stb Image Encoding stb_image_write.h stbi_write_tga_core integer overflow Nothings stb 中危 6.5 2026-09-30 00:15:17 深度分析
CVE-2026-102804 Nothings stb stb_hexwave.h hexwave_init integer overflow Nothings stb 中危 6.5 2026-09-30 00:00:18 深度分析
CVE-2026-102794 Ziroom ZHOME A0101 ping命令注入漏洞 Ziroom ZHOME A0101 超危 9.1 2026-09-29 23:30:10 深度分析
CVE-2026-102793 Ziroom ZHOME A0101 set_time_zone命令注入漏洞 Ziroom ZHOME A0101 超危 9.1 2026-09-29 23:15:16 深度分析
CVE-2026-103051 CentralNotice 国际化存储型跨站脚本漏洞 The Wikimedia Foundation Mediawiki - CentralNotice extension - - 2026-09-29 23:13:33 深度分析
CVE-2026-103050 MassMessage 存储型国际化XSS漏洞 The Wikimedia Foundation Mediawiki - MassMessage extension - - 2026-09-29 23:11:02 深度分析
CVE-2026-103049 Cargo MediaWiki插件CargoQuery页面XSS漏洞 The Wikimedia Foundation Mediawiki - Cargo extension - - 2026-09-29 23:08:30 深度分析
CVE-2026-13224 Fireware OS WebUI管理代理本地文件读取漏洞 WatchGuard Fireware OS 高危 8.2 2026-09-29 23:05:48 深度分析
CVE-2026-13046 Fireware OS samld反序列化远程代码执行漏洞 WatchGuard Fireware OS 高危 7.5 2026-09-29 23:05:48 深度分析
CVE-2026-90441 Fireware OS wgagent API缺失授权致拒绝服务 WatchGuard Fireware OS 高危 7.1 2026-09-29 23:05:48 深度分析
CVE-2026-18105 Fireware OS 诊断任务拒绝服务漏洞 WatchGuard Fireware OS 高危 7.1 2026-09-29 23:05:48 深度分析
CVE-2026-18145 Fireware OS spamd远程代码执行漏洞 WatchGuard Fireware OS 高危 8.6 2026-09-29 23:05:48 深度分析
CVE-2026-86131 FortiVoice SSL VPN 代码注入致远程代码执行 WatchGuard Fireware OS 超危 9.2 2026-09-29 23:05:48 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。