目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

漏洞数据库 - AI 增强中文 CVE 平台 与情报

浏览 333,610+ 条来自 NVD 与 CNNVD 的 CVE 漏洞,配 AI 中文翻译、AI POC 生成、每日情报;可按厂商、产品、严重等级、CWE 检索。

漏洞ID标题厂商产品风险等级CVSS 评分发布日期AI 分析
CVE-2026-42207 Magento LTS stockAction()未验证uenc参数导致开放重定向漏洞 OpenMagemagento-lts 中危 6.1 2026-05-15 17:06:41 深度分析
CVE-2026-42155 Magento LTS API会话ID可预测漏洞 OpenMagemagento-lts--2026-05-15 17:05:02 深度分析
CVE-2026-42458 Magento LTS 反射型XSS漏洞 - 导入数据流(配置文件) OpenMagemagento-lts--2026-05-15 17:02:43 深度分析
CVE-2026-8695 radare2 6.1.5 gdbr_threads_list() 释放后使用漏洞 radare2radare2 高危 7.5 2026-05-15 17:01:37 深度分析
CVE-2026-44717 MCP Calculate Server 提示注入致远程代码执行漏洞 611711Darkmcp_calculate_server 超危 9.8 2026-05-15 16:58:13 深度分析
CVE-2026-44714 bitcoinj P2PKH/P2WPKH验证绕过漏洞 bitcoinjbitcoinj 高危 7.5 2026-05-15 16:51:12 深度分析
CVE-2026-45038 Tabby 拖放文件可致代码执行漏洞 Eugenytabby--2026-05-15 16:48:12 深度分析
CVE-2026-45036 Tabby ZMODEM自动确认导致命令注入漏洞 Eugenytabby 高危 7.0 2026-05-15 16:47:18 深度分析
CVE-2026-45035 Tabby `tabby://run` URL Scheme 远程代码执行漏洞 Eugenytabby--2026-05-15 16:41:11 深度分析
CVE-2026-45037 Tabby 终端链接器不安全协议处理漏洞 Eugenytabby 高危 7.1 2026-05-15 16:40:10 深度分析
CVE-2026-23695 Cockpit CMS 2.14.0 存储型XSS漏洞 Cockpit-HQCockpit 中危 5.4 2026-05-15 16:33:47 深度分析
CVE-2026-44774 Traefik 未授权暴露内部 REST 接口漏洞 traefiktraefik--2026-05-15 16:30:43 深度分析
CVE-2026-41181 Traefik 错误中间件透传认证Cookie头漏洞 traefiktraefik--2026-05-15 16:27:15 深度分析
CVE-2026-44309 Gitsign 验证漏洞:畸形提交导致信任混淆 sigstoregitsign 中危 5.3 2026-05-15 16:22:51 深度分析
CVE-2026-44310 gitsign 空证书验证 panic 绕过退出码 sigstoregitsign 中危 5.4 2026-05-15 16:17:54 深度分析
CVE-2026-41258 OpenMRS Velocity SSTI致RCE漏洞 openmrsopenmrs-core 超危 9.1 2026-05-15 16:13:18 深度分析
CVE-2026-44699 LibJWT RSA JWK算法混淆导致HMAC伪造漏洞 benmcollinslibjwt--2026-05-15 16:08:34 深度分析
CVE-2026-46383 Windows APM 安装包绝对路径文件覆盖漏洞 microsoftapm 中危 5.5 2026-05-15 16:04:24 深度分析
CVE-2026-45539 Microsoft APM 项目树文件链接劫持漏洞 microsoftapm 高危 7.4 2026-05-15 16:02:38 深度分析
CVE-2026-44641 Microsoft APM 插件路径绕过导致任意文件复制漏洞 microsoftapm 高危 7.1 2026-05-15 16:00:23 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。