收录 381,001+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-96587 | Use of Hard-coded Credentials in Viidure Dashcam Android Application | Viidure | Dashcam Android Application | 超危 | 10.0 | 2026-09-29 20:42:38 | 深度分析 |
| CVE-2026-94204 | Incorrect Permission Assignment for Critical Resource in Viidure Dashcam Android Application | Viidure | Dashcam Android Application | 高危 | 7.5 | 2026-09-29 20:40:53 | 深度分析 |
| CVE-2026-81841 | Paused shared dashboard access tokens still expose data source configuration | Grafana | Grafana Enterprise | 中危 | 5.3 | 2026-09-29 20:35:57 | 深度分析 |
| CVE-2026-102620 | Freedesktop Poppler FoFiTrueType.cc cvtSfnts integer overflow | Freedesktop | Poppler | 低危 | 3.3 | 2026-09-29 20:30:15 | 深度分析 |
| CVE-2026-102253 | iperf3 < 3.22 UDP Receive Worker Infinite Loop DoS | esnet | iperf3 | 高危 | 7.5 | 2026-09-29 20:11:47 | 深度分析 |
| CVE-2026-102879 | ClaraVerse through 0.3.1 SSRF Protection Bypass | claraverse-space | ClaraVerse | 中危 | 5.0 | 2026-09-29 20:01:09 | 深度分析 |
| CVE-2026-102878 | mcp-chrome-bridge through 1.0.31 CORS Origin Bypass | hangwin | mcp-chrome-bridge | 高危 | 8.1 | 2026-09-29 20:01:08 | 深度分析 |
| CVE-2026-102877 | Fider before 0.38.0 SSRF via DNS rebinding in webhook validation | getfider | fider | 中危 | 4.4 | 2026-09-29 20:01:07 | 深度分析 |
| CVE-2026-102876 | SurrealDB before 3.3.0 Cross-Tenant Access via Headers | surrealdb | surrealdb | 高危 | 8.1 | 2026-09-29 20:01:06 | 深度分析 |
| CVE-2026-102875 | VLC media player before 3.0.24 Path Traversal via skins2 | videolan | vlc | 高危 | 7.8 | 2026-09-29 20:01:05 | 深度分析 |
| CVE-2026-53988 | Dockhand < 1.0.40 Unauthenticated Webhook Trigger via Git Webhook Endpoints | Finsys | dockhand | 超危 | 10.0 | 2026-09-29 19:55:59 | 深度分析 |
| CVE-2026-100299 | Use of Weak Credentials in Anjvision YSSD-RTMP-H5 | Anjvision | YSSD-RTMP-H5 | 中危 | 6.8 | 2026-09-29 19:52:15 | 深度分析 |
| CVE-2026-100298 | Insufficiently Protected Credentials in Anjvision YSSD-RTMP-H5 | Anjvision | YSSD-RTMP-H5 | 高危 | 8.8 | 2026-09-29 19:50:40 | 深度分析 |
| CVE-2026-100297 | Server-Side request forgery (SSRF) in Anjvision YSSD-RTMP-H5 | Anjvision | YSSD-RTMP-H5 | 中危 | 5.3 | 2026-09-29 19:48:42 | 深度分析 |
| CVE-2026-100296 | Improper Check for Unusual or Exceptional Conditions in Anjvision YSSD-RTMP-H5 | Anjvision | YSSD-RTMP-H5 | 高危 | 8.1 | 2026-09-29 19:46:36 | 深度分析 |
| CVE-2026-102305 | CVE-2026-102305 | Chrome | - | - | 2026-09-29 19:45:08 | 深度分析 | |
| CVE-2026-102320 | CVE-2026-102320 | Chrome | - | - | 2026-09-29 19:45:07 | 深度分析 | |
| CVE-2026-102310 | CVE-2026-102310 | Chrome | - | - | 2026-09-29 19:45:07 | 深度分析 | |
| CVE-2026-102330 | CVE-2026-102330 | Chrome | - | - | 2026-09-29 19:45:07 | 深度分析 | |
| CVE-2026-102314 | CVE-2026-102314 | Chrome | - | - | 2026-09-29 19:45:07 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。