收录 382,431+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。
| 漏洞ID | 标题 | 厂商 | 产品 | 风险等级 | CVSS 评分 | 发布日期 | AI 分析 |
|---|---|---|---|---|---|---|---|
| CVE-2026-104861 | SVG 解析器拒绝服务漏洞 | nodeca | probe-image-size | 高危 | 7.5 | 2026-10-02 17:56:16 | 深度分析 |
| CVE-2026-104859 | Nx @nx/docker 发布流水线中的操作系统命令注入漏洞 | nrwl | nx | 高危 | 7.3 | 2026-10-02 17:49:38 | 深度分析 |
| CVE-2026-102795 | Apache Traffic Server SNI转Host头匹配策略未严格执行漏洞 | Apache Software Foundation | Apache Traffic Server | 超危 | 9.3 | 2026-10-02 17:40:51 | 深度分析 |
| CVE-2026-104855 | Wasmtime 在批量操作期间的抢占与陷阱导致内部虚拟机状态破坏 | bytecodealliance | wasmtime | 低危 | 2.0 | 2026-10-02 17:37:51 | 深度分析 |
| CVE-2026-59265 | Apache OpenOffice 恶意文档远程代码执行漏洞 | Apache Software Foundation | Apache OpenOffice | - | - | 2026-10-02 17:34:07 | 深度分析 |
| CVE-2026-102626 | LimeSurvey 7.4.0 日期/时间属性存储型XSS漏洞 | LimeSurvey | LimeSurvey | 高危 | 7.2 | 2026-10-02 17:16:14 | 深度分析 |
| CVE-2026-104854 | Nexus 本地权限提升漏洞 | nrwl | nx | 高危 | 8.5 | 2026-10-02 16:59:48 | 深度分析 |
| CVE-2026-104853 | Nx 包迁移路径穿越漏洞 | nrwl | nx | 中危 | 5.8 | 2026-10-02 16:52:08 | 深度分析 |
| CVE-2026-104851 | fsspec ReferenceFileSystem服务端模板注入致远程代码执行漏洞 | fsspec | filesystem_spec | 高危 | 8.8 | 2026-10-02 16:36:49 | 深度分析 |
| CVE-2026-104849 | Tinypool 原型链污染导致远程代码执行漏洞 | tinylibs | tinypool | 超危 | 9.5 | 2026-10-02 16:17:28 | 深度分析 |
| CVE-2026-104848 | Tinypool 原型链污染漏洞导致远程代码执行 | tinylibs | tinypool | 超危 | 9.5 | 2026-10-02 16:15:04 | 深度分析 |
| CVE-2026-104914 | MISP 软件被删属性通过搜索和分页视图暴露漏洞 | MISP | MISP | 中危 | 5.3 | 2026-10-02 16:09:40 | 深度分析 |
| CVE-2026-103627 | Google Chrome <154.0.8037.97 SVG信息泄露漏洞 | Chrome | - | - | 2026-10-02 16:07:57 | 深度分析 | |
| CVE-2026-103622 | Chrome <154.0.8037.97 SVG Use-After-Free远程代码执行 | Chrome | - | - | 2026-10-02 16:07:56 | 深度分析 | |
| CVE-2026-103631 | Chrome <154.0.8037.97 WebRTC堆溢出漏洞 | Chrome | - | - | 2026-10-02 16:07:56 | 深度分析 | |
| CVE-2026-103629 | Chrome <154.0.8037.97 Skia整型溢出致跨域数据泄露 | Chrome | - | - | 2026-10-02 16:07:56 | 深度分析 | |
| CVE-2026-103623 | Chrome 154.0.8037.97前 MediaStream 释放后使用漏洞 | Chrome | - | - | 2026-10-02 16:07:56 | 深度分析 | |
| CVE-2026-103630 | Google Chrome 154.0.8037.97前存在使用后释放漏洞 | Chrome | - | - | 2026-10-02 16:07:55 | 深度分析 | |
| CVE-2026-103625 | Chrome<154.0.8037.97 V8类型混淆致远程代码执行 | Chrome | - | - | 2026-10-02 16:07:55 | 深度分析 | |
| CVE-2026-103624 | Chrome Windows <154.0.8037.97 Use-After-Free漏洞 | Chrome | - | - | 2026-10-02 16:07:55 | 深度分析 |
神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。
页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。