Lage-Plattform für NIS2 und KRITIS

Schwachstellen-Aufklärung in Echtzeit.

Wir aggregieren NVD, CISA KEV, BSI CERT-Bund, GHSA und 40+ OSV-Ökosysteme, reichern mit deutscher Analyse, NIS2- und CRA-Mapping (Cyber Resilience Act) sowie Branchen-Kontext an — geliefert als API, Webhook, MISP-Feed und RSS.

Schwachstellen-Explorer

970.271 Empfehlungen, kuratiert für den Mittelstand und KRITIS-Betreiber unter NIS2. Aktiv ausgenutzte Schwachstellen (CISA KEV) und kritische CVEs werden priorisiert ausgespielt.

Lage in Zahlen

Aktualisiert alle 30 Sekunden — Werte ticken live mit, ohne Reload.

CVE-Inflation, aber CISA wird schneller

Die Menge der veröffentlichten CVEs wächst exponentiell — der Anteil tatsächlich ausgenutzter Schwachstellen bleibt aber im einstelligen Prozentbereich. Parallel hat CISA die Zeitspanne zwischen CVE-Veröffentlichung und Aufnahme in die KEV-Liste auf wenige Tage reduziert. Beides zusammen heißt: weniger Rauschen, mehr operative Schärfe.

Severity-Mix pro JahrCriticalHighMedium / Lowohne Scoredavon KEVdavon Ransomware
25%50%75%100%10.2282014539120158411201616.123201715.256201816.720201918.366202030.351202152.485202243.4322023114.3862024310.4192025265.9732026343597401%n
Time-to-KEV (Median, Tage)

Median-Tage zwischen CVE-Veröffentlichung und CISA-KEV-Listung. Niedriger = schneller priorisiert.

14720211.9032022122023212024252025142026

CVE-Veröffentlichungen im Jahresverlauf

Kumulative CVE-Veröffentlichungen pro Jahr, gestützt auf das früheste Publikationsdatum aus den von uns ingestierten Quellen (NVD, CVE.org, OSV, MSRC, Debian, Ubuntu). Beachte: Unsere Capture-Ratio gegenüber der MITRE-CVE-List liegt aktuell unter 100 % — NVD-Records mit Status „Received / Awaiting Analysis“ werden seit dem 07.06.2026 mitgezählt, ein vollständiger cvelistV5-Sync folgt in einer Folgewelle. Eine 1 : 1-Übereinstimmung mit FIRST/first.org/epss/data_stats wird damit angestrebt, ist aktuell aber noch nicht erreicht.

13k25k38k50kJanFebMarAprMayJunJulAugSepOctNovDec2017201820192020202120222023202420252026Year-to-Date CVEs35.071Schnitt pro Tag: 167,8YoY-Veränderung: +199,8% (23.372)

Threat Intelligence

Aktive Indikatoren in Sekunden prüfen

IP, Domain, URL oder File-Hash gegen unsere konsolidierte IoC-Datenbank prüfen. Speist sich aus abuse.ch (URLhaus, MalwareBazaar, Feodo Tracker), AlienVault OTX, CISA und kuratierten Branchenquellen.

Threat-Intel-Katalog

Indikatoren gesamt

525.229

über alle Quellen, dedupliziert

neu in 24 h

70.962

Aktualität als Lagesignal

aktive Feeds

11

abuse.ch, OTX, intern

Top-Quellen

  • blocklist_de172.955
  • cins_army156.508
  • abusech_threatfox116.853
  • ipsum66.392
  • abusech_urlhaus46.665
  • abusech_malware_bazaar16.788

Schnell-Lookup

Eine IP, Domain, URL oder ein File-Hash — wir zeigen Score und letzte Sichtung. Vollständige Provenienz bekommen angemeldete Nutzer.

Zuletzt gesehene Indikatoren

anonymisierte Vorschau

  • 🇯🇵27.133.x.xScore 92
    ipJPAS9370SAKURA-B SAKURA Internet Inc.Cobalt Strikeabusech_feodo_trackerabusech_threatfox2026-07-28 11:06 UTC
  • 🇬🇧178.62.x.xScore 92
    ipGBAS14061DIGITALOCEAN-ASN - DigitalOcean, LLCCobalt Strikeabusech_feodo_trackerabusech_threatfox2026-07-28 11:06 UTC
  • 🇺🇸34.204.x.xScore 90
    ipUSAS14618AMAZON-AESQakBotabusech_feodo_tracker2026-07-28 11:06 UTC
  • 🇺🇸50.16.x.xScore 90
    ipUSAS14618AMAZON-AESQakBotabusech_feodo_tracker2026-07-28 11:06 UTC
  • 🇺🇸162.243.x.xScore 92
    ipUSAS14061DIGITALOCEAN-ASNbotnet_ccabusech_feodo_trackerabusech_threatfox2026-07-28 11:06 UTC
  • http://*.29.57:60054/…Score 85
    urlMoziabusech_urlhaus2026-07-28 11:06 UTC
  • http://*.194.171:48855/…Score 85
    urlmipsabusech_urlhaus2026-07-28 11:06 UTC
  • http://*.82.226:49051/…Score 85
    urlMoziabusech_urlhaus2026-07-28 11:06 UTC

Hinweis: IP- und Domain-Werte werden in der öffentlichen Ansicht aus DSGVO-Gründen anonymisiert (1.2.x.x, *.example.com). Vollständige Werte stehen Kunden über die API zur Verfügung.

Lage-News & Themen

Aktuelle Cyber-Lage aus kuratierten Quellen

Bündelung aus BSI Bürger-CERT, BSI WID, SANS NewsBites, Krebs on Security, The Hacker News und der Allianz für Cyber-Sicherheit. Partner-Werbung filtern wir grundsätzlich aus.

Alle News

Editorial

Aktuell aus dem Blog

Blog

Aktuell relevante Empfehlungen

Sortiert nach Priority-Score — KEV, EPSS, CVSS, Aktualität und CPE-Relevanz.

  • CVE-2026-10520

    [KEV] [kritisch] Ivanti Sentry — Ivanti Sentry OS Command Injection Vulnerability

    Eine Befehls-Injektion-Schwachstelle in Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 ermöglicht einem nicht authentifizierten Angreifer, Remote-Code-Ausführung auf Root-Ebene zu erreichen.

    Aktiv ausgenutztKritisch2026-06-09 16:16 UTC
  • CVE-2026-48907

    [KEV] [kritisch] Widget Factory Joomla Content Editor: Schwachstelle ermöglicht Codeausführung

    Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Widget Factory Joomla Content Editor ausnutzen, um beliebigen Programmcode auszuführen. JCE ist eine WYSIWYG-Editor-Erweiterung für das Content-Management-System Joomla.

    Aktiv ausgenutztKritisch2026-06-18 10:19 UTC
  • CVE-2026-34908

    [KEV] [kritisch] Ubiquiti UniFi OS Server: Mehrere Schwachstellen

    Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UniFi OS Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. UniFi ist Ubiquiti's End-to-End-Netzwerk-Ökosystem für Unternehmen und Smart Homes.

    Aktiv ausgenutztKritisch2026-06-24 08:31 UTC
  • CVE-2026-32202

    [KEV] [mittel] Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

    Ein Angreifer kann mehrere Schwachstellen in Xerox FreeFlow Print Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

    Aktiv ausgenutzt2026-07-17 07:32 UTC
  • CVE-2021-22555

    [KEV] [hoch] Oracle JD Edwards: Mehrere Schwachstellen

    Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle JD Edwards ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Die Komponenten der Oracle JDEdwards sind vollständig integrierte und komplette Lösungen geschäftlicher Anwendungen (ERP) für Unternehmen.

    Aktiv ausgenutzt2026-07-22 09:52 UTC
  • CVE-2023-22518

    [KEV] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira): Mehrere Schwachstellen

    Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

    Aktiv ausgenutzt2026-07-20 10:42 UTC