Quanto tempo passa prima che una falla venga sfruttata
Aggiunte a CISA KEV negli ultimi 30 giorni
Periodo di osservazione: 1 set 2026 – 1 ott 2026
Vulnerabilità
43Giorni mediani dalla pubblicazione NVD all’inserimento in KEV
20Prodotti presenti nelle aggiunte recenti
- Citrix / NetScaler3
- JFrog / Artifactory3
- Linux / Kernel3
- MikroTik / RouterOS3
- Check Point / Multiple Products2
- Google / Chromium V82
- Microsoft / Windows2
- SonicWall / SMA1000 Appliances2
- Acronis / Backup1
- Adobe / Commerce and Magento1
Ambito e limiti
Metodo: un record per CVE presente in CyberWorldOps, selezionato per data di inserimento in CISA KEV nella finestra mobile indicata. I nomi dei prodotti sono quelli forniti da CISA. L’intervallo usa le date di pubblicazione NVD e inserimento in KEV; non misura l’inizio dello sfruttamento né il tempo necessario per correggere la falla. Date mancanti e intervalli negativi sono esclusi dalla mediana. Questo campione non è una classifica della sicurezza dei prodotti.
Coppie di date valide: 31 · Date di pubblicazione mancanti: 0 · Inserimenti in KEV precedenti alla pubblicazione NVD: 12
CISA KEV · NVDIl 18.3% delle vulnerabilità sfruttate era già sotto attacco prima che il mondo sapesse che esisteva. Non è una stima: è il conteggio su 3238 casi in cui conosciamo entrambe le date.
Dalla divulgazione al primo sfruttamento
- prima della divulgazione59418,3%
- lo stesso giorno53416,5%
- entro 7 giorni1745,4%
- entro 30 giorni2056,3%
- entro un anno77824%
- oltre un anno95329,4%
Nuovi casi di sfruttamento, per mese
Esplora i dati
| Mese | nuovi casi | confermati dai sensori |
|---|---|---|
| ottobre 25 | 105 | 59 |
| novembre 25 | 68 | 49 |
| dicembre 25 | 58 | 35 |
| gennaio 26 | 73 | 42 |
| febbraio 26 | 86 | 35 |
| marzo 26 | 83 | 35 |
| aprile 26 | 102 | 54 |
| maggio 26 | 87 | 17 |
| giugno 26 | 76 | 24 |
| luglio 26 | 75 | 20 |
| agosto 26 | 116 | 34 |
| settembre 26 | 151 | 64 |
Chi viene colpito
Fornitori più ricorrenti nel catalogo delle vulnerabilità sfruttate.
- Microsoft441
- Cisco123
- Apple107
- Adobe92
- Google78
- Apache67
- Oracle60
- Linux55
- D-Link53
- Fortinet42
Come leggere questi numeri
- La data di sfruttamento è quando la voce è stata registrata, non quando l'attacco è cominciato. È un limite superiore: la falla era già sfruttata entro quella data, forse da prima.
- La popolazione si autoseleziona. Sono tutte vulnerabilità che sappiamo essere sfruttate, quindi questi numeri non dicono niente sulle vulnerabilità in generale.
- I conteggi mensili coprono gli ultimi 730 giorni. Prima di quella soglia i dati sono incompleti per costruzione, non perché gli attacchi fossero meno frequenti.
Dati di sfruttamento: VulnCheck KEV e catalogo CISA KEV. Date di pubblicazione: NVD.
Citare questi dati
Aggiornato il
Puoi riprendere queste cifre citando la fonte. Il testo suggerito:
CyberWorldOps, «Quanto tempo passa prima che una falla venga sfruttata», 1 ott 2026. https://cyberworldops.eu/it/cve/analysis
Dati pubblicati con licenza CC BY 4.0: liberi da riusare, anche commercialmente, citando CyberWorldOps.
Vulnerabilità sfruttate attivamente · Sfruttate, non ancora nel catalogo CISA