目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

神龙 AI 精选 POC 榜

近期 50 条由神龙 Agent 完整分析的高 CVSS CVE,每条含漏洞原理、触发条件、利用链与可复现 POC。免费用户每月可解锁 3 条。 JSON

CVE-2026-48168CriticalCVSS 10.0
PraisonAI GitHub Actions 命令注入漏洞
CVE-2026-70615CriticalCVSS 9.9
boringproxy 0.10.0 SSH authorized_keys 注入漏洞
CVE-2026-54680CriticalCVSS 9.9
Kube Logging Logging operator 输入验证错误漏洞
CVE-2026-71268CriticalCVSS 9.9
OpenPLC Runtime v3 结构化文本FILE指令路径遍历漏洞
CVE-2026-71262CriticalCVSS 9.8
IoTSharp BlobStorageController缺失认证与路径遍历漏洞
CVE-2026-71267CriticalCVSS 9.8
microtar mtar_write_file_header() 和 mtar_write_dir_header() 栈溢出漏洞
CVE-2026-71278CriticalCVSS 9.8
rust-iot-platform 未认证远程代码执行漏洞
CVE-2026-71289CriticalCVSS 9.8
NASA-AMMOS ANMS/dtnma-tools 远程命令执行漏洞
CVE-2026-66747CriticalCVSS 9.8
Zbtlink路由器rctl/kworker后门植入漏洞
CVE-2026-71231CriticalCVSS 9.8
IOTSmartHome 未认证SQL注入漏洞
CVE-2026-71254CriticalCVSS 9.8
nanoMODBUS 服务器端 handle_read_file_record() 越界写入漏洞
CVE-2026-71256CriticalCVSS 9.8
nanoMODBUS 客户端越界读取导致野指针写入漏洞
CVE-2026-71237CriticalCVSS 9.8
Miantang IoT-PHP /userlogin 未授权SQL注入漏洞
CVE-2026-71248CriticalCVSS 9.8
PHP库存管理系统 未授权SQL注入漏洞
CVE-2026-71319CriticalCVSS 9.6
Nuxt.js 未授权 WebSocket RPC 调用导致远程代码执行漏洞
CVE-2026-67531CriticalCVSS 9.3
FrontMCP: 工具暴露导致远程代码执行漏洞
CVE-2026-71263CriticalCVSS 9.1
FreeModbus xMBPortTCPPool()端口缓冲溢出漏洞
CVE-2026-71277CriticalCVSS 9.1
rust-iot-platform 未验证授权头导致认证绕过漏洞
CVE-2026-71238CriticalCVSS 9.1
DjangoCRM 硬编码密钥导致会话和CSRF伪造漏洞
CVE-2026-44945CriticalCVSS 9.1
跨集群身份冒充混淆副手特权升级
CVE-2026-71288HighCVSS 8.8
Koha 指导报表远程SQL注入漏洞
CVE-2026-71291HighCVSS 8.8
Bolt CMS 服务端模板注入漏洞
CVE-2026-67623HighCVSS 8.8
Mistral Vibe < 2.23.3 通过git fsmonitor钩子执行任意命令漏洞
CVE-2026-70375HighCVSS 8.8
HashBrown CMS Git部署器分支字段操作系统命令注入漏洞
CVE-2026-70374HighCVSS 8.8
HashBrown CMS 媒体上传缩略图生成命令注入漏洞
CVE-2026-71281HighCVSS 8.8
PEFT LoRA-GA和CorDA模块反序列化漏洞
CVE-2026-71287HighCVSS 8.8
Cacti 盲 SQL 注入漏洞
CVE-2026-71235HighCVSS 8.8
Magistrala IoT平台规则引擎中不受限制的Go/Lua脚本执行漏洞
CVE-2026-60009HighCVSS 8.8
CVE-2026-60009
CVE-2026-71243HighCVSS 8.8
backmeup (npm) 备份选项值操作系统命令注入漏洞
CVE-2026-48006HighCVSS 8.7
Netty 资源管理错误漏洞
CVE-2026-71233HighCVSS 8.7
InvoiceNinja 发票报价条款字段存储型XSS漏洞
CVE-2026-71236HighCVSS 8.7
Grocy 存储型跨站脚本漏洞
CVE-2026-18953HighCVSS 8.6
aws-transform-mcp-server 路径限制不足漏洞
CVE-2026-71309HighCVSS 8.6
rclone 后端根目录逃逸漏洞
CVE-2026-66298HighCVSS 8.6
JS-view沙箱输出可合成键盘事件触发未确认的全局快捷键漏洞
CVE-2025-66024HighCVSS 8.6
XWiki Platform 跨站脚本漏洞
CVE-2026-71259HighCVSS 8.6
ESPHome external_components 远程代码执行漏洞
CVE-2026-71270HighCVSS 8.6
Stirling-PDF 通过 /api/v1/convert/url/pdf 的服务器端请求伪造漏洞
CVE-2026-71255HighCVSS 8.6
nanoMODBUS 客户端接收设备标识响应时存在越界写入漏洞
CVE-2026-71271HighCVSS 8.5
Memos Webhook SSRF 绕过 0.0.0.0 保留IP
CVE-2026-71274HighCVSS 8.5
OpenBK7231T MQTT渠道标签存储XSS漏洞
CVE-2026-71272HighCVSS 8.5
Memos Webhook安全DialContext函数DNS重绑定TOCTOU SSRF漏洞
CVE-2026-71280HighCVSS 8.5
go-shiori 通过不受限制的书签URL获取实现服务器端请求伪造漏洞
CVE-2026-19024HighCVSS 8.2
HDF5填充值消息空指针解引用漏洞
CVE-2026-71315HighCVSS 8.2
Nuxt 混合大小写路径路由规则被静默丢弃绕过中间件验证漏洞
CVE-2026-54904HighCVSS 8.2
ruby-concurrency concurrent-ruby 资源管理错误漏洞
CVE-2026-54727HighCVSS 8.2
Termux PRoot-Distro 权限许可和访问控制问题漏洞
CVE-2026-54693HighCVSS 8.2
zitadel 授权问题漏洞
CVE-2026-71264HighCVSS 8.2
WLED JSON配置泄露及全局设置PIN锁定状态漏洞

📥 拉 JSON 自动同步到你自己的工具:/api/featured-pocs.json

配套仓库:github.com/imfht/cve-cn — 每周从此榜单自动生成 README。