收录 372,865+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-90810 | Mercury-agent shell 命令授权不当 | cosmicstack-labs | mercury-agent | 中危 | 6.3 | 2026-09-14 18:30:09 | 深度分析 |
| CVE-2026-18515 | IBM i 导航器及数字证书管理器多个漏洞 | IBM | i | 中危 | 4.3 | 2026-09-14 18:27:00 | 深度分析 |
| CVE-2026-19543 | IBM LKS管理工具及代理多个漏洞 | IBM | Common Licensing | 中危 | 6.2 | 2026-09-14 18:26:14 | 深度分析 |
| CVE-2026-89023 | ThemeAtelier Domain For Sale 3.5.2 未授权访问漏洞 | ThemeAtelier | Domain For Sale | 高危 | 8.6 | 2026-09-14 18:17:30 | 深度分析 |
| CVE-2026-90809 | HKUDS nanobot ExecTool 参数注入 | HKUDS | nanobot | 高危 | 7.3 | 2026-09-14 18:15:18 | 深度分析 |
| CVE-2026-59178 | ESPHome 设备构建器认证环境变量重命名导致认证失效 | esphome | device-builder | 超危 | 9.8 | 2026-09-14 18:11:02 | 深度分析 |
| CVE-2026-89021 | MikroTik RouterOS 路径遍历漏洞 | MikroTik | RouterOS | 中危 | 6.9 | 2026-09-14 18:06:32 | 深度分析 |
| CVE-2026-89020 | MikroTik RouterOS TFTP栈溢出 | MikroTik | RouterOS | 中危 | 4.3 | 2026-09-14 18:02:59 | 深度分析 |
| CVE-2026-77884 | Gallery 1.0.41 未授权本地网络文件暴露漏洞 | Brain Trust | Gallery - Private Photo Vault | 高危 | 7.1 | 2026-09-14 18:02:16 | 深度分析 |
| CVE-2026-86830 | AWS IAM Identity Center TEAM 权限配置错误漏洞 | AWS | iam-identity-center-team | 高危 | 7.2 | 2026-09-14 18:00:41 | 深度分析 |
| CVE-2026-90808 | HKUDS nanobot 命令执行黑名单不完整 | HKUDS | nanobot | 中危 | 6.3 | 2026-09-14 18:00:11 | 深度分析 |
| CVE-2026-55832 | tract-onnx 未净化location 任意文件读取漏洞 | sonos | tract | 中危 | 6.1 | 2026-09-14 17:57:41 | 深度分析 |
| CVE-2026-54181 | Backpack CRUD color列存储型XSS漏洞 | Laravel-Backpack | CRUD | 中危 | 5.4 | 2026-09-14 17:55:45 | 深度分析 |
| CVE-2026-54177 | Backpack/Crud 文件上传远程代码执行漏洞 | Laravel-Backpack | CRUD | 中危 | 6.6 | 2026-09-14 17:54:37 | 深度分析 |
| CVE-2026-54176 | Backpack/CRUD MyAccountController 权限绕过漏洞 | Laravel-Backpack | CRUD | 中危 | 6.5 | 2026-09-14 17:53:26 | 深度分析 |
| CVE-2026-54180 | Laravel Backpack CRUD Update、Delete及Reorder跨租户越权漏洞 | Laravel-Backpack | CRUD | 高危 | 7.6 | 2026-09-14 17:52:19 | 深度分析 |
| CVE-2026-91081 | Docs 5.6.1 未认证CORS代理端点SSRF漏洞 | suitenumerique | docs | 中危 | 5.8 | 2026-09-14 17:52:09 | 深度分析 |
| CVE-2026-91080 | Webhook 2.8.3 内存耗尽漏洞 | adnanh | webhook | 高危 | 7.5 | 2026-09-14 17:52:08 | 深度分析 |
| CVE-2026-91079 | Huly Platform 0.7.426 服务端请求伪造漏洞 | hcengineering | platform | 高危 | 8.5 | 2026-09-14 17:52:08 | 深度分析 |
| CVE-2026-90946 | DeepWiki-Open 任意文件读取漏洞 | AsyncFuncAI | deepwiki-open | 高危 | 7.5 | 2026-09-14 17:52:07 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。