Durchsuchbar, filterbar, bewertbar

CVE-Datenbank:
Jede Lücke. Ein Eintrag.

Der globale Katalog publizierter Sicherheitslücken — durchsuchbar nach Stichwort und CVE-Nummer, filterbar nach Schweregrad, Publikationszeitraum und KEV-Status, ergänzt um das EPSS-Ausnutzungsrisiko. Live aus den offiziellen Quellen von MITRE, der National Vulnerability Database (NVD) und FIRST.

…Einträge gesamt
…Neu (30 Tage)
…Kritisch (30 Tage)
…Aktiv ausgenutzt (KEV)

Datenbank durchsuchen

Schweregrad
Publiziert
Status
Persönlich
Beliebte Beispiele:

Ohne Stichwort sehen Sie die zuletzt aktualisierten Einträge. Die Abfragen laufen serverseitig über Probatus (zwischengespeichert), die Detailansichten nach CVE-Nummer direkt über das CVE-Programm von MITRE. Alle Inhalte sind englischsprachige Originaldatensätze.

Einordnung

Was Sie hier durchsuchen.

Was ist eine CVE?

CVE steht für „Common Vulnerabilities and Exposures“: eine weltweit eindeutige Kennung für jede publizierte Sicherheitslücke. CVE-2021-44228 ist also nicht irgendein Fehler — sondern genau einer.

Was sagt der CVSS-Score?

Der Common Vulnerability Scoring System bewertet Schweregrad von 0,0 bis 10,0: 0,1–3,9 niedrig, 4,0–6,9 mittel, 7,0–8,9 hoch und 9,0–10,0 kritisch. Orientierung für die Priorisierung — kein Ersatz für eine Prüfung Ihrer Systeme.

Was heißt das für Sie?

Eine CVE zu kennen ist der erste Schritt. Der zweite ist zu wissen, ob Ihre Website die betroffene Software einsetzt — genau das prüft Probatus-Security automatisch für Sie.

Probatus-Security ansehen
Nicht selbst nachbauen, sondern prüfen lassen.

Probatus-Audit scannt Ihre Website von außen und zeigt Ihnen, welche Softwareversionen im Einsatz sind und wo bekannte Schwachstellen lauern — verständlich priorisiert.

Jetzt kostenlos scannen

In drei Schritten

So nutzen Sie die CVE-Datenbank.

  1. 01

    Begriff oder CVE-Nummer eingeben

    Suchen Sie nach Software, Herstellern oder Produkten — oder rufen Sie eine bekannte CVE-Nummer direkt ab.

  2. 02

    Filter setzen

    Grenzen Sie ein nach Schweregrad, Publikationszeitraum oder dem KEV-Status — für Fälle, in denen akut gehandelt werden muss.

  3. 03

    Eintrag bewerten und merken

    CVSS-Score, EPSS-Risiko und betroffene Produkte zeigen, wie dringend ein Eintrag ist. Der Stern heftet ihn in Ihre Merkliste.

Wissen

Häufige Fragen zur CVE-Datenbank.

Was ist eine CVE-Nummer?

CVE steht für „Common Vulnerabilities and Exposures“. Jede publizierte Sicherheitslücke erhält eine weltweit eindeutige Kennung im Format CVE-YYYY-NNNN — damit Hersteller, Forschende und Behörden eindeutig über dieselbe Schwachstelle sprechen.

Was bedeutet der CVSS-Score?

Der „Common Vulnerability Scoring System“ bewertet den Schweregrad von 0,0 bis 10,0: 0,1–3,9 niedrig, 4,0–6,9 mittel, 7,0–8,9 hoch und 9,0–10,0 kritisch. Er beschreibt die technische Schwere — nicht die Wahrscheinlichkeit eines Angriffs auf Sie.

Was ist der CISA-KEV-Katalog?

Der „Known Exploited Vulnerabilities“-Katalog der US-Behörde CISA führt Lücken, für die aktiv ausgenutzte Angriffe bekannt sind. Für viele Organisationen sind KEV-Einträge die erste Priorität — daher lassen sie sich hier direkt filtern.

Was ist der EPSS-Score?

Das „Exploit Prediction Scoring System“ von FIRST schätzt die Wahrscheinlichkeit, mit der eine Lücke in den nächsten 30 Tagen ausgenutzt wird — als Prozentwert plus Perzentil, das den Wert im Verhältnis zu allen CVEs einordnet. Ein guter Ergänzung zum CVSS-Score.

Woher stammen die Daten?

Suche und Filter laufen über die National Vulnerability Database (NVD), Detailansichten über das CVE-Programm von MITRE, EPSS- Werte über FIRST. Alle Daten werden live abgerufen und sind englischsprachig.

Was tun, wenn meine Software betroffen ist?

Prüfen Sie, ob die betroffene Version bei Ihnen im Einsatz ist, und aktualisieren Sie umgehend. Wer nicht sicher weiß, welche Versionen seine Website nutzt, lässt sie automatisch prüfen — etwa mit dem kostenlosen Probatus-Audit-Scan.

Offizielle Quellen: NVD · CVE.org (MITRE) · CISA KEV · FIRST EPSS · CVSS-Spezifikation