/// EIGENE DATEN · TÄGLICH AKTUALISIERT

Wie lange dauert es, bis eine Lücke ausgenutzt wird

18.7% der ausgenutzten Schwachstellen wurden bereits angegriffen, bevor die Welt von ihnen wusste. Keine Schätzung: eine Auszählung über 3064 Fälle mit beiden Daten.

3064mit beiden Daten
3066im Katalog der ausgenutzten
499mit Ransomware verbunden
19von Sensoren gesehen, 30 Tage

Von der Veröffentlichung zur ersten Ausnutzung

vor der Veröffentlichung572 · 18.7%am selben Tag472 · 15.4%binnen 7 Tagen155 · 5.1%binnen 30 Tagen182 · 5.9%binnen eines Jahres744 · 24.3%über ein Jahr939 · 30.6%
Wie viele Schwachstellen in jedes Intervall zwischen Veröffentlichung und erster erfasster Ausnutzung fallen. Die senkrechte Linie ist der Tag der Veröffentlichung.

Neu erfasste Ausnutzung, nach Monat

neue Fälle von Sensoren bestätigt
0501001502002424-081158724-10495924-12345825-02744725-046416525-06907025-085610525-10685825-12738626-028210126-04857326-06653926-08
Schwachstellen, deren erste Ausnutzung in diesem Monat erfasst wurde. Der hellere Teil ist der von Sensoren bestätigte Anteil. Die letzte Spalte ist der laufende, noch unvollständige Monat.

Wen es trifft

Die Hersteller, die im Katalog ausgenutzter Schwachstellen am häufigsten vorkommen.

Wie diese Zahlen zu lesen sind

Ausnutzungsdaten: VulnCheck KEV und der CISA-KEV-Katalog. Veröffentlichungsdaten: NVD.

Diese Daten zitieren

Aktualisiert am

Sie dürfen diese Zahlen mit Quellenangabe weiterverwenden. Vorgeschlagene Formulierung:

CyberWorldOps, «Wie lange dauert es, bis eine Lücke ausgenutzt wird», 16. Aug. 2026. https://cyberworldops.eu/de/cve/analysis

Veröffentlicht unter CC BY 4.0: frei verwendbar, auch kommerziell, mit Nennung von CyberWorldOps.

Daten herunterladen (JSON)

Aktiv ausgenutzte Schwachstellen · Ausgenutzt, noch nicht im CISA-Katalog