本页聚合 GitHub 与安全社区抓取的公开 POC,并通过本平台神龙 Agent(基于 LLM)流水线为高危 CVE 自动生成 POC 技术分析。公开 POC 免费可见;AI 独家 POC 为 Pro / Pro+ 付费功能。每条 POC 都关联回对应 CVE 详情页,可查看完整漏洞描述、参考链接、补丁信息。
| POC ID | 关联漏洞 | 入库时间 |
|---|---|---|
| 132688030 | Gotenberg 参数注入漏洞 (CVE-2026-40281) | 2026-09-19 02:19:19 |
| 132688029 | GitLab 路径遍历漏洞 (CVE-2026-85706) | 2026-09-19 02:19:19 |
| 132679339 | argoproj-labs Argo CD MCP Server 配置错误漏洞 (CVE-2026-82456) | 2026-09-18 19:07:17 |
| 132679338 | Yamcs 跨站脚本漏洞 (CVE-2026-55549) | 2026-09-18 19:07:17 |
| 132679337 | IBM Langflow OSS 授权问题漏洞 (CVE-2026-9103) | 2026-09-18 19:07:17 |
| 132679336 | N-able n-central 代码注入漏洞 (CVE-2026-86218) | 2026-09-18 19:07:17 |
| 132668120 | Ivanti Endpoint Manager Mobile 代码注入漏洞 (CVE-2026-1340) | 2026-09-18 16:54:19 |
| 132668119 | SiYuan SQL注入漏洞 (CVE-2026-69085) | 2026-09-18 16:54:19 |
| 132668118 | WordPress Gutenberg Essential Blocks 信息泄露漏洞 (CVE-2026-13153) | 2026-09-18 16:54:19 |
| 132659864 | H2database代码问题漏洞 (CVE-2021-42392) | 2026-09-18 14:32:27 |
| 132637759 | etcd v2 API 未授权访问导致集群信息泄露 检测模板 | 2026-09-18 13:16:19 |
| 132637758 | etcd v3 API 未授权访问 检测模板 | 2026-09-18 13:16:19 |
| 132634469 | TEN framework 授权问题漏洞 (CVE-2026-85688) | 2026-09-18 13:16:17 |
| 132634167 | JFrog artifactory 授权问题漏洞 (CVE-2026-42018) | 2026-09-18 13:16:17 |
| 132612043 | WordPress advanced-responsive-video-embedder 处理逻辑错误漏洞 (CVE-2026-18072) | 2026-09-17 11:37:39 |
| 132598283 | Langflow 安全漏洞 (CVE-2026-33017) | 2026-09-17 01:48:22 |
| 132531462 | Flowise AI 未授权访问漏洞 检测模板 | 2026-09-16 08:13:23 |
| 132531461 | Langflow 未授权 API 访问 检测模板 | 2026-09-16 08:13:23 |
| 132516391 | ArangoDB 认证绕过导致远程代码执行漏洞 检测模板 | 2026-09-16 07:41:59 |
| 132511127 | OpenCTI 授权问题漏洞 (CVE-2026-27960) | 2026-09-16 07:41:57 |
CVE POC(概念验证代码)是演示如何利用特定漏洞的代码。安全研究人员使用 POC 验证漏洞是否存在并评估其危害。
神龙 Agent 通过大语言模型流水线分析 CVE 描述与补丁差异,自动生成结构化技术分析报告,高危 CVE 通常在披露后数小时内完成。
从 GitHub 聚合的公开 POC 免费查看;神龙 Agent 生成的 AI 独家 POC 分析为 Pro / Pro+ 付费功能。