CloudMap
漏洞情报库
漏洞库
厂商
产品
风险排行
开发者中心
开始检索
↗
VULNERABILITY INTELLIGENCE
漏洞情报库
组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
验证信息保护
仅展示 PoC 是否收录
不公开内容、路径和下载地址
⌕
/
搜索漏洞
10,858
条匹配记录
PoC
绿色表示已收录,灰色表示暂无
漏洞与影响对象
漏洞类型
风险等级
CVSS
EPSS
PoC 状态
披露时间
CVE-2026-34605
SiYuan Note - Cross-Site Scripting
SiYuan Note
跨站脚本攻击
中危
—
0.60%
PoC
2026/06/25
CVE-2026-23483
Blinko <= 1.8.3 - Path Traversal via /plugins
Blinko
未授权访问
中危
—
0.77%
PoC
2026/06/25
CVE-2026-10520
RCE
Ivanti Sentry - OS Command Injection
Ivanti Sentry
远程代码执行
严重
—
99.9%
PoC
2026/06/25
CVE-2026-40308
My Calendar WordPress Plugin - Information Disclosure
my_calendar
信息泄露
高危
—
1.1%
PoC
2026/06/25
CVE-2026-33478
RCE
AVideo <= 26.0 - WWBN AVideo - Remote Code Execution
avideo
未授权访问
严重
—
11.2%
PoC
2026/06/25
CVE-2026-38360
dash-uploader 0.1.0 - 0.7.0a2 - Unauthenticated Arbitrary File Write via Path Traversal
Dash Uploader
未授权访问
严重
—
6.1%
PoC
2026/06/25
CVE-2026-0545
MLflow Job API - Authentication Bypass
mlflow
身份验证绕过
严重
—
4.4%
PoC
2026/06/25
CVE-2026-6203
User Registration & Membership WordPress plugin - Open Redirect
user-registration
不安全的重定向
中危
—
0.56%
PoC
2026/06/25
CVE-2026-28358
NocoDB - User Enumeration
NocoDB
信息泄露
中危
—
0.72%
PoC
2026/06/25
CVE-2026-25616
Blesta <= 5.13.1 - Cross-Site Scripting
Blesta
跨站脚本攻击
中危
—
0.50%
PoC
2026/06/25
CVE-2026-21484
AnythingLLM - Username Enumeration via Password Recovery
anything-llm
信息泄露
中危
—
0.76%
PoC
2026/06/25
CVE-2026-2262
Easy Appointments <= 3.12.21 - Information Disclosure
Easy-Appointments
信息泄露
高危
—
2.4%
PoC
2026/06/25
CVE-2026-48907
RCE
Joomla! JCE extension < 2.9.99.5 unauthenticated RCE
Joomla
未授权访问
严重
—
16.2%
PoC
2026/06/25
CVE-2026-5615
VvvebJs <= 2.0.5 - Cross-Site Scripting
vvvebjs
跨站脚本攻击
中危
—
1.0%
PoC
2026/06/25
CVE-2026-50230
Lyrion Music Server <= 9.2.0 - Cross-Site Scripting
Lyrion Music Server
未授权访问
中危
—
0.54%
PoC
2026/06/25
CVE-2026-42281
MagicMirror <= 2.35.0 - Server-Side Request Forgery
MagicMirror²
服务端请求伪造
严重
—
1.7%
PoC
2026/06/25
CVE-2026-47668
RCE
DbGate - Remote Code Execution via Anonymous JWT
DbGate
未授权访问
严重
—
3.9%
PoC
2026/06/25
CVE-2026-23486
Blinko <= 1.8.3 - User Information Leak
Blinko
未授权访问
低危
—
0.71%
PoC
2026/06/25
CVE-2026-48710
Starlette - Improper Validation of Unsafe Equivalence in Input
Starlette
身份验证绕过
严重
—
7.1%
PoC
2026/06/25
CVE-2026-0560
LolLMS < 2.2.0 - Server-Side Request Forgery
LOLLMS WebUI
服务端请求伪造
高危
—
1.8%
PoC
2026/06/25
← 上一页
33 / 543
下一页 →