CloudMap
漏洞情报库
漏洞库
厂商
产品
风险排行
开发者中心
开始检索
↗
VULNERABILITY INTELLIGENCE
漏洞情报库
组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
验证信息保护
仅展示 PoC 是否收录
不公开内容、路径和下载地址
⌕
/
搜索漏洞
10,858
条匹配记录
PoC
绿色表示已收录,灰色表示暂无
漏洞与影响对象
漏洞类型
风险等级
CVSS
EPSS
PoC 状态
披露时间
CVE-2026-41940
cPanel & WHM - Authentication Bypass via Session-File CRLF Injection
cPanel
CRLF注入
严重
—
98.5%
PoC
2026/06/25
CVE-2026-41640
NocoBase - SQL Injection
NocoBase
SQL注入
高危
—
2.4%
PoC
2026/06/25
CVE-2026-35273
RCE
Oracle PeopleSoft PeopleTools PSEMHUB - Pre-Auth Java Deserialization RCE
Oracle-PeopleSoft
远程代码执行
严重
—
9.4%
PoC
2026/06/25
CVE-2026-44551
Open WebUI 'LDAP Empty Password' - Authentication Bypass
openwebui
身份验证绕过
严重
—
1.6%
PoC
2026/06/25
CVE-2026-45298
Dozzle - Server Side Request Forgery
dozzle
服务端请求伪造
高危
—
1.6%
PoC
2026/06/25
CVE-2026-34847
Hoppscotch <= 2026.2.1 - Open Redirect
Hoppscotch Community Edition
不安全的重定向
中危
—
0.46%
PoC
2026/06/25
CVE-2026-31807
SiYuan <= v3.5.9 - SVG Animate Element XSS
SiYuan Note
未授权访问
中危
—
0.50%
PoC
2026/06/25
CVE-2026-3018
WordPress Newsletters <= 4.13 - Unauthenticated SQL Injection
newsletters-lite
SQL注入
高危
—
1.5%
PoC
2026/06/25
CVE-2026-42031
CKAN DataStore SQL Search - SQL Injection
ckan
未授权访问
高危
—
2.2%
PoC
2026/06/25
CVE-2026-23482
Blinko < 1.8.4 - Path Traversal
Blinko
文件包含
高危
—
1.5%
PoC
2026/06/25
CVE-2026-27771
Gitea Container Registry - Unauthorized Private Image Access
gitea
未授权访问
高危
—
1.4%
PoC
2026/06/25
CVE-2026-1405
WordPress Slider Future <= 1.0.5 - Unauthenticated Arbitrary File Upload
Slider Future
远程代码执行
严重
—
3.2%
PoC
2026/06/25
CVE-2026-34156
RCE
NocoBase - VM Sandbox Escape to Remote Code Execution
NocoBase
远程代码执行
严重
—
6.8%
PoC
2026/06/25
CVE-2026-3844
Breeze <= 2.4.4 - Arbitrary File Upload
breeze
远程代码执行
严重
—
3.8%
PoC
2026/06/25
CVE-2026-1277
URL Shortify <= 1.12.1 - Open Redirect
url-shortify
未授权访问
中危
—
0.59%
PoC
2026/06/25
CVE-2021-3239
RCE
E-Learning System 1.0 - SQL Injection
e-Learning
SQL注入
严重
—
18.4%
PoC
2026/06/25
CVE-2021-4463
Longjing Technology BEMS API 1.21 - Unauthenticated Arbitrary File Download
ljkj2012-BEMS
Longjing Technology BEMS API
文件包含
高危
—
1.5%
PoC
2026/06/25
CVE-2021-24916
WordPress Qubely < 1.8.6 - Unauthenticated Email Sending
qubely
未授权访问
高危
—
1.7%
PoC
2026/06/25
Paystack Secret/Live Key - Exposure
信息泄露
低危
—
—
PoC
2026/06/25
SportyBet / BetKing Admin or API Token - Exposure
信息泄露
低危
—
—
PoC
2026/06/25
← 上一页
35 / 543
下一页 →