目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 375,602+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,100+ 安全从业者 520+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-50607 NitroSense和PredatorSense WebSocket暴露漏洞 Acer System Monitoring 低危 2.7 2026-09-17 08:05:44 深度分析
CVE-2026-50606 Acer NitroSense 软件硬编码加密密钥漏洞 Acer System Monitoring 低危 1.2 2026-09-17 07:59:52 深度分析
CVE-2026-87831 Checkout Field Manager 7.9.7前任意附件删除漏洞 Unknown Checkout Field Manager (Checkout Manager) for WooCommerce 中危 4.3 2026-09-17 07:54:24 深度分析
CVE-2026-87829 Checkout Field Manager 7.9.7 附件删除漏洞 Unknown Checkout Field Manager (Checkout Manager) for WooCommerce 中危 4.3 2026-09-17 07:54:24 深度分析
CVE-2026-50605 NitroSense和PredatorSense软件权限提升漏洞 Acer Agent Serivce 高危 7.4 2026-09-17 07:53:44 深度分析
CVE-2026-86320 Flatpak-builder 远程代码执行漏洞 Red Hat Red Hat Enterprise Linux 10 高危 7.8 2026-09-17 07:27:33 深度分析
CVE-2026-91017 WooCommerce Robokassa插件JWT支付绕过漏洞 Unknown Robokassa payment gateway for Woocommerce 低危 3.7 2026-09-17 07:05:49 深度分析
CVE-2026-86801 Todo List Member 1.6 存储型XSS及文件删除漏洞 Unknown To Do List Member 高危 8.8 2026-09-17 07:05:48 深度分析
CVE-2026-87963 Yo 1.3.1 用户名参数SQL注入漏洞 Unknown Yo 高危 8.6 2026-09-17 07:05:48 深度分析
CVE-2026-90982 Fastify/static 路由保护绕过漏洞 @fastify/static @fastify/static 中危 5.3 2026-09-17 06:55:42 深度分析
CVE-2026-44940 SUSE Observability 服务令牌暴露与提权漏洞 SUSE SUSE Observability 中危 5.7 2026-09-17 06:43:19 深度分析
CVE-2026-91019 WooCommerce 事件预订管理器 5.6.0 前凭据泄露漏洞 Unknown Event Booking Manager for WooCommerce - - 2026-09-17 06:00:14 深度分析
CVE-2026-91016 Motors 1.4.121 未授权列表披露漏洞 Unknown Motors - - 2026-09-17 06:00:14 深度分析
CVE-2026-91015 Elementor插件 未授权弹窗禁用漏洞 Unknown Master Addons for Elementor - - 2026-09-17 06:00:14 深度分析
CVE-2026-91009 WooCommerce插件 2.1.3 前 任意文章标题篡改漏洞 Unknown Active Woot Products Tables for WooCommerce. 100% FREE - - 2026-09-17 06:00:13 深度分析
CVE-2026-91010 Invisible Anti-Spam & CAPTCHA 5.1.1 之前版本 任意表单提交删除漏洞 Unknown Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms - - 2026-09-17 06:00:13 深度分析
CVE-2026-91014 RealEstate IDX插件5.4.2前反射型跨站脚本漏洞 Unknown Realtyna Organic IDX plugin + WPL Real Estate - - 2026-09-17 06:00:13 深度分析
CVE-2026-91011 EWWW Image Optimizer 存储型XSS漏洞 Unknown EWWW Image Optimizer - - 2026-09-17 06:00:13 深度分析
CVE-2026-91008 WooCommerce Event Booking Manager 5.3.8 信息泄露漏洞 Unknown Event Booking Manager for WooCommerce - - 2026-09-17 06:00:13 深度分析
CVE-2026-90923 Autopay 5.0.1 交叉客户订单参数披露与删除漏洞 Unknown Autopay - - 2026-09-17 06:00:13 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。