Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE Database & AI Vulnerability Analysis

Browse 356,454+ CVEs from NVD & CNNVD with AI-powered analysis, AI-generated PoCs, KEV/EPSS tracking, and daily security intelligence. Filter by vendor, product, severity, or CWE.

Track malicious packages and archived sample intelligenceExplore malicious packages
Trusted by security teams 850+security practitioners380+company & university domains· security vendors · in-house teams · academia · bug-bounty hunters
CVE IDTitleVendorProductSeverityCVSS ScorePublished AtAI Analysis
CVE-2026-19279 MIMICLab mcp-pdf-vision index.ts load_pdf command injection MIMICLabmcp-pdf-vision Medium 5.3 2026-08-08 10:15:09 Deep Dive
CVE-2026-68081 KVM: nVMX: Put vmcs12 pages if nested VM-Enter fails due to invalid guest state LinuxLinux--2026-08-08 09:17:45 Deep Dive
CVE-2026-68082 libceph: fix two unsafe bare decodes in decode_lockers() LinuxLinux--2026-08-08 09:17:45 Deep Dive
CVE-2026-19270 Hulupeep mcp-ui-probe Journey/Usage JourneyStorage.ts usage_stats path traversal Hulupeepmcp-ui-probe Medium 5.3 2026-08-08 07:45:12 Deep Dive
CVE-2026-19268 abdullah1854 MCPGateway Claude Usage Range Endpoint claude-usage.ts getUsageByDateRange command injection abdullah1854MCPGateway Medium 6.3 2026-08-08 07:30:09 Deep Dive
CVE-2026-19266 Kirachon context-engine review-git-diff Endpoint gitUtils.ts execGitCommand command injection Kirachoncontext-engine Medium 5.5 2026-08-08 07:15:11 Deep Dive
CVE-2026-19263🧪 INQUIRELAB mcp-bridge-api Servers Endpoint mcp-bridge.js command injection INQUIRELABmcp-bridge-api High 7.3 2026-08-08 06:45:09 Deep Dive
CVE-2026-14526 AI Copilot – Content Generator <= 1.5.6 - Unauthenticated Privilege Escalation via Custom Workflow Route wupsalesAI Copilot – Content Generator Critical 9.8 2026-08-08 06:38:42 Deep Dive
CVE-2026-16955 AI Engine < 3.6.6 - Subscriber+ Arbitrary File Read via Audio Transcription UnknownAI Engine--2026-08-08 06:00:14 Deep Dive
CVE-2026-16953 AI Engine < 3.6.4 - Unauthenticated Cross-Session Chatbot File Deletion via Forgeable Session Cookie UnknownAI Engine--2026-08-08 06:00:14 Deep Dive
CVE-2026-16595 WP Directory Kit < 1.5.5 - Subscriber+ User and Unpublished Listing Disclosure UnknownWP Directory Kit--2026-08-08 06:00:13 Deep Dive
CVE-2026-16608 Download Monitor < 5.2.6 - Unauthenticated Download Log Injection UnknownDownload Monitor--2026-08-08 06:00:13 Deep Dive
CVE-2026-16948 Solace Extra < 1.6.1 - Subscriber+ Multiple Missing Authorization via Site-Wide Nonce Exposure UnknownSolace Extra--2026-08-08 06:00:13 Deep Dive
CVE-2026-16594 WP Directory Kit < 1.5.5 - Subscriber+ Plugin Settings and API Key Disclosure UnknownWP Directory Kit--2026-08-08 06:00:12 Deep Dive
CVE-2026-16590 WP Directory Kit < 1.5.5 - Subscriber+ Contact Message and User Data Disclosure UnknownWP Directory Kit--2026-08-08 06:00:12 Deep Dive
CVE-2026-16578 Admin Safety Guard < 1.4.0 - Unauthenticated User Data Disclosure via 2fa/app/users REST Route UnknownAdmin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection--2026-08-08 06:00:12 Deep Dive
CVE-2026-16574 Dokan < 5.0.11 - Vendor+ Cross-Vendor Downloadable Product Access Grant via Order Downloads REST Endpoint UnknownDokan: AI Powered WooCommerce Multivendor Marketplace Solution--2026-08-08 06:00:12 Deep Dive
CVE-2026-16562 WP Statistics < 14.16.10 - Subscriber+ Sensitive Data Disclosure via Metabox AJAX Handlers UnknownWP Statistics--2026-08-08 06:00:12 Deep Dive
CVE-2026-16589 WP Directory Kit < 1.5.5 - Subscriber+ SQL Injection via data_fields_list Parameter UnknownWP Directory Kit--2026-08-08 06:00:12 Deep Dive
CVE-2026-16535 Link Library < 7.9.4 - Reflected XSS via Thumbs-Rating likelabel UnknownLink Library--2026-08-08 06:00:11 Deep Dive

Frequently Asked Questions

340,000+ CVEs aggregated from NVD and CNNVD, updated daily with AI-generated Chinese translations.

Basic CVE data is completely free. AI PoC generation and premium intelligence features require a Pro or Pro+ subscription.

When a CVE has no public proof-of-concept, Shenlong AI automatically generates exploit code and a technical analysis report based on the vulnerability description and references.

Yes. Shenlong AI has translated NVD English descriptions into Chinese, so you can search CVEs using Chinese keywords directly.