/// EIGENE DATEN · TÄGLICH AKTUALISIERT

Wie lange dauert es, bis eine Lücke ausgenutzt wird

Schwachstellen-Observatorium

Neue Einträge in CISA KEV in den letzten 30 Tagen

Beobachtungszeitraum: 1. Sept. 2026 – 1. Okt. 2026

Schwachstellen

43

Mediane Tage von der NVD-Veröffentlichung bis zum KEV-Eintrag

20

Produkte in den jüngsten Einträgen

  1. Citrix / NetScaler3
  2. JFrog / Artifactory3
  3. Linux / Kernel3
  4. MikroTik / RouterOS3
  5. Check Point / Multiple Products2
  6. Google / Chromium V82
  7. Microsoft / Windows2
  8. SonicWall / SMA1000 Appliances2
  9. Acronis / Backup1
  10. Adobe / Commerce and Magento1
Umfang und Grenzen

Methode: ein von CyberWorldOps gespeicherter Datensatz pro CVE, ausgewählt nach dem CISA-KEV-Aufnahmedatum im angegebenen gleitenden Zeitraum. Produktnamen stammen von CISA. Der Abstand verwendet das NVD-Veröffentlichungsdatum und das KEV-Aufnahmedatum; er misst weder den Beginn der Ausnutzung noch die Behebungszeit. Fehlende Daten und negative Abstände werden vom Median ausgeschlossen. Diese Stichprobe ist keine Rangliste der Produktsicherheit.

Gültige Datumspaare: 31 · Fehlende Veröffentlichungsdaten: 0 · KEV-Einträge vor der NVD-Veröffentlichung: 12

CISA KEV · NVD
Quelldaten herunterladen (JSON) →

18.3% der ausgenutzten Schwachstellen wurden bereits angegriffen, bevor die Welt von ihnen wusste. Keine Schätzung: eine Auszählung über 3238 Fälle mit beiden Daten.

3238mit beiden Daten
3331im Katalog der ausgenutzten
509mit Ransomware verbunden
56von Sensoren gesehen, 30 Tage

Von der Veröffentlichung zur ersten Ausnutzung

Anteil der Fälle3.238 CVE
  1. vor der Veröffentlichung59418,3 %
  2. am selben Tag53416,5 %
  3. binnen 7 Tagen1745,4 %
  4. binnen 30 Tagen2056,3 %
  5. binnen eines Jahres77824 %
  6. über ein Jahr95329,4 %
Wie viele Schwachstellen in jedes Intervall zwischen Veröffentlichung und erster erfasster Ausnutzung fallen.

Neu erfasste Ausnutzung, nach Monat

neue Fällevon Sensoren bestätigt
September 26neue Fälle: 151von Sensoren bestätigt: 64
Schwachstellen, deren erste Ausnutzung in diesem Monat erfasst wurde. Der blaue Teil ist der von Sensoren bestätigte Anteil. Die letzte Spalte ist der laufende, noch unvollständige Monat.
Daten erkunden
Monatneue Fällevon Sensoren bestätigt
Oktober 2510559
November 256849
Dezember 255835
Januar 267342
Februar 268635
März 268335
April 2610254
Mai 268717
Juni 267624
Juli 267520
August 2611634
September 2615164

Wen es trifft

Die Hersteller, die im Katalog ausgenutzter Schwachstellen am häufigsten vorkommen.

Wie diese Zahlen zu lesen sind

Ausnutzungsdaten: VulnCheck KEV und der CISA-KEV-Katalog. Veröffentlichungsdaten: NVD.

Diese Daten zitieren

Aktualisiert am

Sie dürfen diese Zahlen mit Quellenangabe weiterverwenden. Vorgeschlagene Formulierung:

CyberWorldOps, «Wie lange dauert es, bis eine Lücke ausgenutzt wird», 1. Okt. 2026. https://cyberworldops.eu/de/cve/analysis

Veröffentlicht unter CC BY 4.0: frei verwendbar, auch kommerziell, mit Nennung von CyberWorldOps.

Daten herunterladen (JSON)

Aktiv ausgenutzte Schwachstellen · Ausgenutzt, noch nicht im CISA-Katalog