目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 382,431+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 560+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-104861 SVG 解析器拒绝服务漏洞 nodeca probe-image-size 高危 7.5 2026-10-02 17:56:16 深度分析
CVE-2026-104859 Nx @nx/docker 发布流水线中的操作系统命令注入漏洞 nrwl nx 高危 7.3 2026-10-02 17:49:38 深度分析
CVE-2026-102795 Apache Traffic Server SNI转Host头匹配策略未严格执行漏洞 Apache Software Foundation Apache Traffic Server 超危 9.3 2026-10-02 17:40:51 深度分析
CVE-2026-104855 Wasmtime 在批量操作期间的抢占与陷阱导致内部虚拟机状态破坏 bytecodealliance wasmtime 低危 2.0 2026-10-02 17:37:51 深度分析
CVE-2026-59265 Apache OpenOffice 恶意文档远程代码执行漏洞 Apache Software Foundation Apache OpenOffice - - 2026-10-02 17:34:07 深度分析
CVE-2026-102626 LimeSurvey 7.4.0 日期/时间属性存储型XSS漏洞 LimeSurvey LimeSurvey 高危 7.2 2026-10-02 17:16:14 深度分析
CVE-2026-104854 Nexus 本地权限提升漏洞 nrwl nx 高危 8.5 2026-10-02 16:59:48 深度分析
CVE-2026-104853 Nx 包迁移路径穿越漏洞 nrwl nx 中危 5.8 2026-10-02 16:52:08 深度分析
CVE-2026-104851 fsspec ReferenceFileSystem服务端模板注入致远程代码执行漏洞 fsspec filesystem_spec 高危 8.8 2026-10-02 16:36:49 深度分析
CVE-2026-104849 Tinypool 原型链污染导致远程代码执行漏洞 tinylibs tinypool 超危 9.5 2026-10-02 16:17:28 深度分析
CVE-2026-104848 Tinypool 原型链污染漏洞导致远程代码执行 tinylibs tinypool 超危 9.5 2026-10-02 16:15:04 深度分析
CVE-2026-104914 MISP 软件被删属性通过搜索和分页视图暴露漏洞 MISP MISP 中危 5.3 2026-10-02 16:09:40 深度分析
CVE-2026-103627 Google Chrome <154.0.8037.97 SVG信息泄露漏洞 Google Chrome - - 2026-10-02 16:07:57 深度分析
CVE-2026-103622 Chrome <154.0.8037.97 SVG Use-After-Free远程代码执行 Google Chrome - - 2026-10-02 16:07:56 深度分析
CVE-2026-103631 Chrome <154.0.8037.97 WebRTC堆溢出漏洞 Google Chrome - - 2026-10-02 16:07:56 深度分析
CVE-2026-103629 Chrome <154.0.8037.97 Skia整型溢出致跨域数据泄露 Google Chrome - - 2026-10-02 16:07:56 深度分析
CVE-2026-103623 Chrome 154.0.8037.97前 MediaStream 释放后使用漏洞 Google Chrome - - 2026-10-02 16:07:56 深度分析
CVE-2026-103630 Google Chrome 154.0.8037.97前存在使用后释放漏洞 Google Chrome - - 2026-10-02 16:07:55 深度分析
CVE-2026-103625 Chrome<154.0.8037.97 V8类型混淆致远程代码执行 Google Chrome - - 2026-10-02 16:07:55 深度分析
CVE-2026-103624 Chrome Windows <154.0.8037.97 Use-After-Free漏洞 Google Chrome - - 2026-10-02 16:07:55 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。