Erfährst du, wenn ein Tool in deinem Stack aktiv angegriffen wird?

patchletter beobachtet CISAs Katalog aktiv ausgenutzter Schwachstellen (KEV) und schickt dir eine E-Mail, sobald ein Tool betroffen ist, das du verfolgst. Kostenlos, ohne Account.

Aktiv ausgenutzt — gerade im Katalog

ToolCVESchwachstelleIn KEV seit
JFrog ArtifactoryCVE-2026-66384JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability5.3 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist: noch 12 Tage27. Aug.
JFrog ArtifactoryCVE-2026-66384JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability5.3 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist: noch 12 Tage27. Aug.
Microsoft SQL ServerCVE-2019-1068Microsoft SQL Server Remote Code Execution Vulnerability8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 29. Aug.26. Aug.
GiteaCVE-2026-60004Gitea Code Injection VulnerabilityCISA-Frist war 28. Aug.25. Aug.
Zimbra CollaborationCVE-2026-73570Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability8.9 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Aug.21. Aug.
macOSCVE-2026-65400Apple macOS Improper Authentication Vulnerability9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Aug.18. Aug.
VMware vCenterCVE-2026-59310Broadcom VMware vCenter Path Traversal Vulnerability9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Aug.18. Aug.
MetabaseCVE-2026-72898Metabase SQL Injection Vulnerability10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 14. Aug.11. Aug.
Cisco ASA / FirepowerCVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 14. Aug.11. Aug.
Apache TomcatCVE-2026-34486Apache Tomcat Missing Encryption of Sensitive Data Vulnerability7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 7. Aug.4. Aug.
FortiOS (FortiGate)CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug.27. Juli
LangflowCVE-2026-0770Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Juli21. Juli

Quelle: CISA KEV · täglich abgeglichen · 313 Treffer in 74 von 1239 verfolgten Tools, 96 davon mit Ransomware-Bezug (Stand: 29.08.2026)

Gezählt wird je Paar aus Lücke und Tool: Eine Lücke, die drei Tools betrifft, zählt dreifach. Aufgenommen ist nur, was aktuell im KEV-Katalog steht und eindeutig einem Tool aus diesem Katalog zugeordnet ist. Der öffentliche Feed /api/v1/cves ist weiter gefasst — er enthält zusätzlich unscharfe Zuordnungen und Lücken, die CISA inzwischen aus dem KEV-Katalog entfernt hat, und liefert darum höhere Zahlen.

Neuester Eintrag:

Zusätzlich: BSI-Warnmeldungen

Der KEV-Katalog oben führt nur Lücken, die nachweislich aktiv ausgenutzt werden. Das BSI (CERT-Bund) warnt breiter und auf Deutsch — hier die jüngsten Meldungen zu Tools aus diesem Katalog.

Eine Meldung sagt nicht, ob deine Version betroffen ist. Sie nennt das Produkt — die Einordnung steht in der Originalmeldung beim BSI.

BSI-Meldungen lösen keine E-Mails aus; Mails gibt es nur für KEV-Einträge. Alle BSI-Meldungen

So funktioniert CVE-Tracking

1

CISA-KEV täglich beobachtet

Wir gleichen den KEV-Katalog — nur nachweislich aktiv ausgenutzte CVEs — täglich gegen die Tools im Katalog ab.

2

E-Mail-Alert bei Betroffenheit

Betrifft eine neue KEV-Lücke ein Tool, das du abonnierst, bekommst du sofort eine E-Mail — mit 1-Klick-Abbestellen.

3

Kontext je Tool

Auf jeder Tool-Seite siehst du die aktiv ausgenutzten Lücken, einen Ransomware-Hinweis und den Link zum NVD-Eintrag.

Warum KEV statt CVE-Flut

Es gibt zehntausende CVEs — die wenigsten werden je ausgenutzt. CISAs KEV-Katalog listet nur die, die nachweislich aktiv angegriffen werden. Genau die willst du zuerst sehen. patchletter scannt nicht deine Systeme, sondern sagt dir, welche der von dir verfolgten Tools betroffen sind — prüfe dann deine installierte Version.

Häufige Fragen

Was ist der CISA-KEV-Katalog?

Die „Known Exploited Vulnerabilities" der US-Behörde CISA: eine kuratierte Liste von Schwachstellen, die nachweislich aktiv ausgenutzt werden. Deutlich rauschärmer als die CVE-Gesamtmenge.

Bekomme ich eine E-Mail, wenn ein Tool betroffen ist?

Ja. Abonnierst du ein Tool, bekommst du eine E-Mail, sobald eine neue aktiv ausgenutzte Lücke (KEV) es betrifft — mit einem Klick abbestellbar.

Scannt ihr meine Systeme?

Nein. Wir gleichen den KEV-Katalog gegen die Tools ab, die du verfolgst — auf Produkt-Ebene. Prüfe anhand des verlinkten CVE-Eintrags, ob deine installierte Version betroffen ist.

Warum nur KEV und nicht alle CVEs?

KEV ist rauscharm und zeigt reale Gefahr. Volle CVE-Abdeckung mit CVSS-Scores ist geplant, aber noch nicht aktiv.

Was kostet das?

Nichts. Du brauchst nur eine E-Mail-Adresse, um Tools zu abonnieren.

Erfahre sofort, wenn es deine Tools trifft

Hak deine Software im Katalog an — bei einer neuen aktiv ausgenutzten Lücke bekommst du eine E-Mail.

Tool abonnieren