momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 10664 条情报 漏洞监控 6212 / 网安开源项目 4452
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium CVE-2026-87644: Views 中的授权不正确 来源: Chromium
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 会采纳 Chromium 中的修复,从而解决此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87642:WebGL 中的未初始化资源 来源:Chromium
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 采用了 Chromium 中解决该漏洞的修复。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87641: 浏览器中的竞争条件
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium,Chromium 已修复了此漏洞。有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87639: WebPackaging 中的释放后重用 来源:Chromium
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用的 Chromium 已解决此漏洞。有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87638: 媒体中的越界写入
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会采用 Chromium 的更新来修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87637: 扩展中的释放后重用
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium,后者已解决此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
uziii2208/CVE-2026-86259
OpenMAIC 1.0.0: Unauthenticated Outbound SSRF to Cloud Metadata Service via Fail-Open Middleware and Environment-Gated Validation Bypass | language: TypeScript
nightcorefan94/calculator.exe
CVE-2026-87491+CVE-2026-87491 exploit kit for v8 (example launches calculator.exe)
ymh001/meizu21-ghostlock-root
MEIZU 21 locked-bootloader runtime root via CVE-2026-43499 and KernelSU late-load | topics: android, cve-2026-43499, ghostlock, kernelsu, meizu21, root | language: Shell
erberkan/CVE-2026-60004-PoC
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation. | language: Python | homepage: https://blog.gitea.com/release-of-1.27.1/
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
渗透测试
创建者: Fan-SecLab 渗透测试
面向合规的漏洞管理系统的设计与实现
创建者: evilthan9 面向合规的漏洞管理系统的设计与实现
AI自主渗透
创建者: ruochen123 AI自主渗透
AI 代码评审 Agent——扫描本地 Git 仓库,全量多维审核(安全/漏洞/Bug/规范/性能),异步任务 API,输出 Markdown 报告与改进对比。Python 3.11 · FastAPI · DeepSeek
创建者: yeeqen00111 AI 代码评审 Agent——扫描本地 Git 仓库,全量多维审核(安全/漏洞/Bug/规范/性能),异步任务 API,输出 Markdown 报告与改进对比。Python 3.11 · FastAPI · DeepSeek
ZhaoSec是一个综合性Web安全漏洞靶场,涵盖OWASP Top 10及常见Web安全漏洞,提供从入门到高级的实战练习环境
创建者: KingLann ZhaoSec是一个综合性Web安全漏洞靶场,涵盖OWASP Top 10及常见Web安全漏洞,提供从入门到高级的实战练习环境
网络安全测试
创建者: wangcun1 网络安全测试
gongxiang-jx/lxe_ids
language: Python | stars: 0 | forks: 0 | updated 2026-09-15T08:00:59Z | pushed 2026-09-15T08:00:54Z
Aliang-ye/FlagTree
插旗科技树:离线 Android 渗透学习科技树(OWASP WSTG + 合法靶场),学完插旗解锁下一层 | language: Python | stars: 0 | forks: 0 | updated 2026-09-15T06:01:44Z | pushed 2026-09-15T06:01:40Z
Personfun/security-learning-notes
个人安全学习笔记。涵盖红蓝对抗、靶场实战、内网渗透、应急响应与代码审计。 | topics: blue-team, ctf, cybersecurity, notes, penetration-testing, red-team, security | stars: 1 | forks: 0 | updated 2026-09-27T07:24:13Z | pushed 2026-09-27T07:24:10Z
Neura0721/ctf-writeups
渗透测试实战 Writeup完整攻击链复盘 | topics: ctf, penetration-testing, security, writeups | stars: 0 | forks: 0 | updated 2026-09-15T07:03:02Z | pushed 2026-09-15T06:56:16Z