公告:
- 平台已导入原edudata所有数据,与edudata同步。
- 平台QQ群:493677771 点击链接加入群聊【wiki共享交流】
- 漏洞提交规范:标题和简要描述中请规避敏感信息。内容详 情部分请务必填写必要的文字说明、利用过程和证明截图。
最新动态
| 标题 | 可见性 | 等级 | 作者 |
| 【未公开漏洞】WordPress 7.0.2 RSS块渲染器 SSRF漏洞 | 公开的 | 中危 | Rabbit |
| 【未公开漏洞】WordPress 7.0.2 REST API模板端点 路径遍历漏洞 | 公开的 | 中危 | Rabbit |
| 1024.pm网站 存在 敏感信息泄露漏洞 | 私密的 | 中危 | 墨雪飘影 |
| (CVE-2026-53519)哪吒监控路径穿越漏洞 | 公开的 | 低危 | Shrimp7 |
| 慧星自来水营业管理信息系统 存在 目录遍历、设计缺陷漏洞 | 公开的 | 中危 | Shrimp7 |
推荐专区
| 标题 | 可见性 | 等级 | 作者 |
| 【未公开漏洞】WordPress 7.0.2 REST API模板端点 路径遍历漏洞 | 公开的 | 中危 | Rabbit |
| 【未公开漏洞】WordPress 7.0.2 RSS块渲染器 SSRF漏洞 | 公开的 | 中危 | Rabbit |
| 从Typora来学习AES CBC算法 | 见习白帽子 | 高危 | 小朋友呢 |
| 2024强网杯部分WP | 公开的 | 低危 | 苦哈哈 |
| 网络高校运维赛部分wp | 公开的 | 低危 | Abiu |
其他信息
| 标题 | 可见性 | 等级 | 作者 |
| 【未公开漏洞】WordPress 7.0.2 REST API模板端点 路径遍历漏洞 | 公开的 | 中危 | Rabbit |
| 【未公开漏洞】WordPress 7.0.2 RSS块渲染器 SSRF漏洞 | 公开的 | 中危 | Rabbit |
| (CVE-2026-53519)哪吒监控路径穿越漏洞 | 公开的 | 低危 | Shrimp7 |
| 慧星自来水营业管理信息系统 存在 目录遍历、设计缺陷漏洞 | 公开的 | 中危 | Shrimp7 |
| 广州市越秀区图书馆 存在 意识形态安全风险(内容安全) | 公开的 | 高危 | Rabbit |
用户提交
| 标题 | 可见性 | 等级 | 作者 |
| 1024.pm网站 存在 敏感信息泄露漏洞 | 私密的 | 中危 | 墨雪飘影 |
| 某业务资源包校验绕过(可复现) | 出售的 | 高危 | kjsd |
| 湖南麒麟信息工程技术有限公司 存在 敏感信息泄露(数千份文件) | 私密的 | 高危 | 墨雪飘影 |
| 重庆市某中学 存在 信息泄露 | 私密的 | 严重 | 墨雪飘影 |
| 上海收钱吧互联网科技股份有限公司 存在 敏感信息泄露 | 私密的 | 中危 | 墨雪飘影 |
高校情报
| 标题 | 可见性 | 等级 | 作者 |
| 西藏民族大学前端JS 存在 硬编码RSA私钥 | 公开的 | 中危 | xiaowei |
| 某中学教务系统存在弱口令 | 私密的 | 中危 | 半个饺子 |
| 淡江大学推广教育处 存在 远程命令执行漏洞 | 公开的 | 严重 | Rabbit |
| 淡江大学 侨务委员会海外青年语文研习班 存在 SQL注入漏洞 | 公开的 | 高危 | Rabbit |
| 台湾省桃园市龟山区长庚国民小学 存在 DOM型XSS漏洞 | 公开的 | 低危 | Rabbit |