Schwachstellen-Explorer
970.271 Empfehlungen, kuratiert für den Mittelstand und KRITIS-Betreiber unter NIS2. Aktiv ausgenutzte Schwachstellen (CISA KEV) und kritische CVEs werden priorisiert ausgespielt.
Lage in Zahlen
Aktualisiert alle 30 Sekunden — Werte ticken live mit, ohne Reload.
CVE-Inflation, aber CISA wird schneller
Die Menge der veröffentlichten CVEs wächst exponentiell — der Anteil tatsächlich ausgenutzter Schwachstellen bleibt aber im einstelligen Prozentbereich. Parallel hat CISA die Zeitspanne zwischen CVE-Veröffentlichung und Aufnahme in die KEV-Liste auf wenige Tage reduziert. Beides zusammen heißt: weniger Rauschen, mehr operative Schärfe.
Median-Tage zwischen CVE-Veröffentlichung und CISA-KEV-Listung. Niedriger = schneller priorisiert.
CVE-Veröffentlichungen im Jahresverlauf
Kumulative CVE-Veröffentlichungen pro Jahr, gestützt auf das früheste Publikationsdatum aus den von uns ingestierten Quellen (NVD, CVE.org, OSV, MSRC, Debian, Ubuntu). Beachte: Unsere Capture-Ratio gegenüber der MITRE-CVE-List liegt aktuell unter 100 % — NVD-Records mit Status „Received / Awaiting Analysis“ werden seit dem 07.06.2026 mitgezählt, ein vollständiger cvelistV5-Sync folgt in einer Folgewelle. Eine 1 : 1-Übereinstimmung mit FIRST/first.org/epss/data_stats wird damit angestrebt, ist aktuell aber noch nicht erreicht.
Threat Intelligence
Aktive Indikatoren in Sekunden prüfen
IP, Domain, URL oder File-Hash gegen unsere konsolidierte IoC-Datenbank prüfen. Speist sich aus abuse.ch (URLhaus, MalwareBazaar, Feodo Tracker), AlienVault OTX, CISA und kuratierten Branchenquellen.
Indikatoren gesamt
525.229
über alle Quellen, dedupliziert
neu in 24 h
70.962
Aktualität als Lagesignal
aktive Feeds
11
abuse.ch, OTX, intern
Top-Quellen
- blocklist_de172.955
- cins_army156.508
- abusech_threatfox116.853
- ipsum66.392
- abusech_urlhaus46.665
- abusech_malware_bazaar16.788
Schnell-Lookup
Eine IP, Domain, URL oder ein File-Hash — wir zeigen Score und letzte Sichtung. Vollständige Provenienz bekommen angemeldete Nutzer.
Zuletzt gesehene Indikatoren
anonymisierte Vorschau
🇯🇵27.133.x.xScore 92ipJPAS9370SAKURA-B SAKURA Internet Inc.Cobalt Strikeabusech_feodo_trackerabusech_threatfox2026-07-28 11:06 UTC🇬🇧178.62.x.xScore 92ipGBAS14061DIGITALOCEAN-ASN - DigitalOcean, LLCCobalt Strikeabusech_feodo_trackerabusech_threatfox2026-07-28 11:06 UTC🇺🇸34.204.x.xScore 90ipUSAS14618AMAZON-AESQakBotabusech_feodo_tracker2026-07-28 11:06 UTC🇺🇸50.16.x.xScore 90ipUSAS14618AMAZON-AESQakBotabusech_feodo_tracker2026-07-28 11:06 UTC🇺🇸162.243.x.xScore 92ipUSAS14061DIGITALOCEAN-ASNbotnet_ccabusech_feodo_trackerabusech_threatfox2026-07-28 11:06 UTChttp://*.29.57:60054/…Score 85urlMoziabusech_urlhaus2026-07-28 11:06 UTChttp://*.194.171:48855/…Score 85urlmipsabusech_urlhaus2026-07-28 11:06 UTChttp://*.82.226:49051/…Score 85urlMoziabusech_urlhaus2026-07-28 11:06 UTC
Hinweis: IP- und Domain-Werte werden in der öffentlichen Ansicht aus DSGVO-Gründen anonymisiert (1.2.x.x, *.example.com). Vollständige Werte stehen Kunden über die API zur Verfügung.
Lage-News & Themen
Aktuelle Cyber-Lage aus kuratierten Quellen
Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit. Partner-Werbung filtern wir grundsätzlich aus.
- Schwachstellebsi-cert-bund-wid
Oracle Solaris Drittanbieterkomponenten: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in verschiedenen Komponenten von Drittanbietern in Oracle Solaris ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
2026-07-28 11:07 UTC - Schwachstellebsi-cert-bund-wid
libssh: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen.
2026-07-28 11:07 UTC - Schwachstellebsi-cert-bund-wid
Apache Wicket: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Wicket ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsmaßnahmen zu umgehen.
2026-07-28 10:57 UTC - Schwachstellebsi-cert-bund-wid
Apple Safari: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Spoofing-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.
2026-07-28 10:57 UTC - Schwachstellebsi-cert-bund-wid
Progress Software LoadMaster und MOVEit WAF: Mehrere Schwachstellen
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Progress Software LoadMaster und Progress Software MOVEit ausnutzen, um beliebigen Programmcode auszuführen und Root-Rechte zu erlangen.
2026-07-28 10:52 UTC - Schwachstellebsi-cert-bund-wid
binutils: Schwachstelle ermöglicht Denial of Service und Offenlegung
Ein lokaler Angreifer kann eine Schwachstelle in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen und Daten offenzulegen.
2026-07-28 10:52 UTC
Editorial
Aktuell aus dem Blog
Cybersicherheit ist Überlebensfähigkeit
Howard Solomon hat in CSO Online ausgesprochen, was die Branche denkt, aber selten so klar sagt: Wer Sicherheit weiter primär als Prävention budgetiert, kauft sich Theater. Was das für NIS2-pflichtige Unternehmen in Deutschland heißt — und warum Resilienz auf Papier nichts wert ist.
nis2resilienzIran holt sich Chinas Spielbuch — der Fall Barati und das Mabna-Institut
Ein iranischer Hacker in Montenegro verhaftet, ein 2018 aufgelegter US-Anklagefaden, 31 Terabyte Forschungsdaten in acht Jahren. Kim Zetter zeichnet nach, wie Teheran vor etwa 2013 — im gleichen Jahr, in dem Mandiant China als APT-1 entlarvt hat — begann, Wirtschaftsspionage nach chinesischem Vorbild aufzubauen. Was das für deutsche Universitäten und Forschungseinrichtungen bedeutet.
iranaptGoogle-Ads als Malware-Auslieferer: der Fall MacSync Stealer
Ein Google-Ad, der Anthropics Claude Code imitiert, führt macOS-Nutzer auf eine Google-Sites-Seite, verteilt eine Base64-obfuszierte Terminal-Zeile — und stiehlt in einem Rutsch Browser-Passwörter, Cloud-Tokens und, wenn vorhanden, den Seed einer Ledger-Wallet. Lucas Martin von CyberPress dokumentiert die sechs Stufen. Was das für deutsche Entwickler und ihre Arbeitgeber heißt.
malvertisingmacos
Aktuell relevante Empfehlungen
Sortiert nach Priority-Score — KEV, EPSS, CVSS, Aktualität und CPE-Relevanz.
CVE-2026-10520
[KEV] [kritisch] Ivanti Sentry — Ivanti Sentry OS Command Injection Vulnerability
Eine Befehls-Injektion-Schwachstelle in Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 ermöglicht einem nicht authentifizierten Angreifer, Remote-Code-Ausführung auf Root-Ebene zu erreichen.
CVE-2026-48907
[KEV] [kritisch] Widget Factory Joomla Content Editor: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Widget Factory Joomla Content Editor ausnutzen, um beliebigen Programmcode auszuführen. JCE ist eine WYSIWYG-Editor-Erweiterung für das Content-Management-System Joomla.
CVE-2026-34908
[KEV] [kritisch] Ubiquiti UniFi OS Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UniFi OS Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. UniFi ist Ubiquiti's End-to-End-Netzwerk-Ökosystem für Unternehmen und Smart Homes.
CVE-2021-22555
[KEV] [hoch] Oracle JD Edwards: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle JD Edwards ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Die Komponenten der Oracle JDEdwards sind vollständig integrierte und komplette Lösungen geschäftlicher Anwendungen (ERP) für Unternehmen.
CVE-2023-22518
[KEV] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.