Was ist eine CVE?
CVE steht für „Common Vulnerabilities and Exposures“: eine weltweit eindeutige Kennung für jede publizierte Sicherheitslücke. CVE-2021-44228 ist also nicht irgendein Fehler — sondern genau einer.
Durchsuchbar, filterbar, bewertbar
Der globale Katalog publizierter Sicherheitslücken — durchsuchbar nach Stichwort und CVE-Nummer, filterbar nach Schweregrad, Publikationszeitraum und KEV-Status, ergänzt um das EPSS-Ausnutzungsrisiko. Live aus den offiziellen Quellen von MITRE, der National Vulnerability Database (NVD) und FIRST.
Datenbank durchsuchen
Ohne Stichwort sehen Sie die zuletzt aktualisierten Einträge. Die Abfragen laufen serverseitig über Probatus (zwischengespeichert), die Detailansichten nach CVE-Nummer direkt über das CVE-Programm von MITRE. Alle Inhalte sind englischsprachige Originaldatensätze.
Einordnung
CVE steht für „Common Vulnerabilities and Exposures“: eine weltweit eindeutige Kennung für jede publizierte Sicherheitslücke. CVE-2021-44228 ist also nicht irgendein Fehler — sondern genau einer.
Der Common Vulnerability Scoring System bewertet Schweregrad von 0,0 bis 10,0: 0,1–3,9 niedrig, 4,0–6,9 mittel, 7,0–8,9 hoch und 9,0–10,0 kritisch. Orientierung für die Priorisierung — kein Ersatz für eine Prüfung Ihrer Systeme.
Eine CVE zu kennen ist der erste Schritt. Der zweite ist zu wissen, ob Ihre Website die betroffene Software einsetzt — genau das prüft Probatus-Security automatisch für Sie.
Probatus-Security ansehenProbatus-Audit scannt Ihre Website von außen und zeigt Ihnen, welche Softwareversionen im Einsatz sind und wo bekannte Schwachstellen lauern — verständlich priorisiert.
Jetzt kostenlos scannenIn drei Schritten
Suchen Sie nach Software, Herstellern oder Produkten — oder rufen Sie eine bekannte CVE-Nummer direkt ab.
Grenzen Sie ein nach Schweregrad, Publikationszeitraum oder dem KEV-Status — für Fälle, in denen akut gehandelt werden muss.
CVSS-Score, EPSS-Risiko und betroffene Produkte zeigen, wie dringend ein Eintrag ist. Der Stern heftet ihn in Ihre Merkliste.
Wissen
CVE steht für „Common Vulnerabilities and Exposures“. Jede publizierte Sicherheitslücke erhält eine weltweit eindeutige Kennung im Format CVE-YYYY-NNNN — damit Hersteller, Forschende und Behörden eindeutig über dieselbe Schwachstelle sprechen.
Der „Common Vulnerability Scoring System“ bewertet den Schweregrad von 0,0 bis 10,0: 0,1–3,9 niedrig, 4,0–6,9 mittel, 7,0–8,9 hoch und 9,0–10,0 kritisch. Er beschreibt die technische Schwere — nicht die Wahrscheinlichkeit eines Angriffs auf Sie.
Der „Known Exploited Vulnerabilities“-Katalog der US-Behörde CISA führt Lücken, für die aktiv ausgenutzte Angriffe bekannt sind. Für viele Organisationen sind KEV-Einträge die erste Priorität — daher lassen sie sich hier direkt filtern.
Das „Exploit Prediction Scoring System“ von FIRST schätzt die Wahrscheinlichkeit, mit der eine Lücke in den nächsten 30 Tagen ausgenutzt wird — als Prozentwert plus Perzentil, das den Wert im Verhältnis zu allen CVEs einordnet. Ein guter Ergänzung zum CVSS-Score.
Suche und Filter laufen über die National Vulnerability Database (NVD), Detailansichten über das CVE-Programm von MITRE, EPSS- Werte über FIRST. Alle Daten werden live abgerufen und sind englischsprachig.
Prüfen Sie, ob die betroffene Version bei Ihnen im Einsatz ist, und aktualisieren Sie umgehend. Wer nicht sicher weiß, welche Versionen seine Website nutzt, lässt sie automatisch prüfen — etwa mit dem kostenlosen Probatus-Audit-Scan.
Offizielle Quellen: NVD · CVE.org (MITRE) · CISA KEV · FIRST EPSS · CVSS-Spezifikation