EUVD
Schwachstellendatenbank der Europäischen Union
European Union Vulnerability Database
Die EUVD ist die von der ENISA betriebene Schwachstellendatenbank der Europäischen Union. Sie führt öffentlich verfügbare Informationen zu Schwachstellen aus vielen Quellen zusammen — darunter das CVE-Programm und der KEV-Katalog — und vergibt eigene EUVD-Kennungen. Sie ist als europäische, souveräne Ergänzung der etablierten Quellen angelegt, nicht als deren Ersatz.
Historie & Fakten. Die EUVD wurde am 13. Mai 2025 in Betrieb genommen — mandatiert durch NIS2 und vor dem Hintergrund der Förder-Unsicherheiten beim US-CVE-Programm. Sie reichert CVE-Daten an, vergibt parallele EUVD-Kennungen, nutzt das maschinenlesbare CSAF-Format und bietet eigene Sichten, etwa auf kritische und auf aktiv ausgenutzte Schwachstellen. Die ENISA ist seit Anfang 2024 selbst CNA und kann von EU-CSIRTs koordinierte Schwachstellen registrieren.
Ausblick & Empfehlung. Die EUVD ist ein sichtbarer Schritt zu europäischer technologischer Souveränität — ein Anliegen, das auch zur Open-Source- und Datensouveränitäts-Haltung von NEOSEC (neosec.eu) passt. In ihrer jungen Form ist sie noch nicht so vollständig und angereichert wie die etablierten Quellen; ihr Wert liegt zunächst in der zusätzlichen, unabhängigen Perspektive. Für ein robustes Schwachstellenmanagement empfiehlt sich der Mehrquellen-Ansatz, nicht die Wette auf eine einzelne Datenbank.