CloudMap
漏洞情报库
漏洞库
厂商
产品
风险排行
开发者中心
开始检索
↗
VULNERABILITY INTELLIGENCE
漏洞情报库
组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
验证信息保护
仅展示 PoC 是否收录
不公开内容、路径和下载地址
⌕
/
搜索漏洞
10,858
条匹配记录
PoC
绿色表示已收录,灰色表示暂无
漏洞与影响对象
漏洞类型
风险等级
CVSS
EPSS
PoC 状态
披露时间
CVE-2026-22778
vLLM 0.8.3 - 0.14.0 - Information Disclosure
vLLM
信息泄露
严重
—
11.2%
PoC
2026/07/19
CVE-2026-10823
YMC Filter WordPress - Unauthenticated Post Disclosure
YMC Filter
信息泄露
高危
—
1.5%
PoC
2026/07/19
CVE-2026-3326
XStore Theme < 9.7.3 - SQL Injection
XStore WordPress Theme
SQL注入
高危
—
1.6%
PoC
2026/07/19
CVE-2026-48313
ColdFusion - Path Traversal
ColdFusion
文件包含
高危
—
3.0%
PoC
2026/07/19
CVE-2026-63030
WordPress Core 6.9-7.0.1 - Pre-Auth Blind SQL Injection (Batch-Route Confusion)
wordpress
SQL注入
严重
—
10.1%
PoC
2026/07/19
CVE-2026-48611
phpBB < 3.3.17 - Authentication Bypass
phpbb
身份验证绕过
严重
—
2.9%
PoC
2026/07/19
CVE-2026-48282
RCE
Adobe ColdFusion - RDS Arbitrary File Write
ColdFusion
远程代码执行
严重
—
42.4%
PoC
2026/07/19
CVE-2026-3891
Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File Upload
payment-gateway-pix-for-woocommerce
远程代码执行
严重
—
29.7%
PoC
2026/07/19
CVE-2026-46339
RCE
9Router <= 0.4.36 - Unauthenticated RCE
9Router
远程代码执行
严重
—
3.4%
PoC
2026/07/19
CVE-2026-13731
WPBot <= 8.4.9 - Cross-Site Scripting
wpbot
跨站脚本攻击
高危
—
0.89%
PoC
2026/07/19
CVE-2026-52774
YesWiki Bazar Widget - Reflected XSS via 'id' Parameter
yeswiki
跨站脚本攻击
中危
—
0.66%
PoC
2026/07/19
CVE-2026-44381
MISP < 2.5.37 - SQL Injection
MISP
SQL注入
中危
—
0.76%
PoC
2026/07/19
CVE-2026-8037
RCE
Progress ADC LoadMaster - Command Injection
Progress-Kemp-LoadMaster
命令注入
严重
—
77.4%
PoC
2026/07/19
CVE-2026-50229
Apache Tomcat - Cross-Site Scripting
Apache Tomcat
跨站脚本攻击
中危
—
4.1%
PoC
2026/07/19
ZoneMinder System Log - Detect
zoneminder
信息泄露
低危
—
—
PoC
2026/07/19
GoDaddy Parked Domain - Subdomain Takeover
安全配置错误
中危
—
—
PoC
2026/07/19
CVE-2025-29635
RCE
D-Link DIR-823X set_prohibiting - Command Injection
D-Link DIR-823X
命令注入
高危
—
87.9%
PoC
2026/07/19
PHPJabbers Event Booking Calendar - Reflected XSS
PHPJabbers Event Booking Calendar
跨站脚本攻击
中危
—
—
PoC
2026/06/25
Dify < 1.13.0 - Unauthenticated SSRF via Remote File Upload
dify
服务端请求伪造
高危
—
—
PoC
2026/06/25
RCE
Weaver Ecology ExecForStr Remote Command Execution
泛微-OA(e-cology)
远程代码执行
严重
—
—
PoC
2026/06/25
← 上一页
18 / 543
下一页 →