目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 39+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

241
已接入情报源
119
当前稳定在线
492
24 小时新增
39+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Medium
GoClaw 浏览器工具本地文件泄露漏洞分析
CVE-2026-32006 · github.com · 2026-07-14
github.com/nextlevelbuilder/goclaw <= 3.13.3-beta.3
Read more
High
GoClaw exec审批白名单绕过(RCE)漏洞(CWE-184)
github.com/nextlevelbuilder/goclaw#1200 · github.com · 2026-07-14
nextlevelbuilder/goclaw < 3.11.3
Read more
High
GoCloud exec工具命令注入绕过漏洞分析
github.com · 2026-07-14
github.com/nextlevelbuilder/goclaw < 3.11.3
Read more
High
GoClaw create_video SSRF漏洞绕过内部网络访问分析
github.com · 2026-07-14
github.com/nextlevelbuilder/goclaw <= v3.13.3-beta.3
Read more
High
GoCloud WebSocket API密钥授权绕过漏洞分析
github.com · 2026-07-05
goclaw <= 3.13.0-beta.2
Read more
Medium
GoClaw任务完成授权绕过漏洞分析
github.com · 2026-06-03
goclaw <= 3.11.3
Read more
Critical
GoClaw Go包未认证管理员访问及伪造Webhook漏洞分析
github.com · 2026-06-03
nextlevelbuilder/goclaw >= v2.8.1, <= v3.1.3
Read more
High
GoCLAW TTS SSRF漏洞分析及PoC (CVE待分配)
github.com · 2026-06-02
nextlevelbuilder/goclaw <= 3.11.3
Read more
Critical
命令注入漏洞分析(CVE-78)及修复方案
CVE-78 · github.com · 2026-06-01
all versions using FsBridge.WriteFile function
Read more
Critical
goclaw沙箱FsBridge命令注入漏洞(RCE/CWE-78)
github.com · 2026-06-01
nextlevelbuilder/goclaw <= v3.11.3
Read more
High
Goclaw授权绕过漏洞导致工具禁用DoS
github.com · 2026-06-01
goclaw <= v3.11.3
Read more
High
UI/UX Pro Max Skill 存储型XSS漏洞分析 (46个注入点)
#247 · github.com · 2026-05-02
UI/UX Pro Max Skill (uipro-cli) <= v2.5.0
Read more
Critical
UI/UX Pro Max Skill (uipro-cli) 代码注入致RCE漏洞分析
github.com · 2026-05-02
UI/UX Pro Max Skill (uipro-cli) <= v2.5.0
Read more
Critical
tailwind_config_gen.py 代码注入导致 RCE 漏洞分析
github.com · 2026-05-02
ui-ux-pro-max-skill
Read more
High
身份验证绕过与RBAC默认允许漏洞修复
github.com · 2026-05-01
goclaw < latest_fix
Read more
Critical
GoClaw 未认证远程命令执行漏洞 (CVE-202X-866)
GHSA-866 · github.com · 2026-05-01
GoClaw Gateway/Connect · GoClaw Authorization/RBAC …
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。