Erfährst du, wenn ein Tool in deinem Stack aktiv angegriffen wird?
patchletter beobachtet CISAs Katalog aktiv ausgenutzter Schwachstellen (KEV) und schickt dir eine E-Mail, sobald ein Tool betroffen ist, das du verfolgst. Kostenlos, ohne Account.
Aktiv ausgenutzt — gerade im Katalog
| Tool | CVE | Schwachstelle | In KEV seit | |
|---|---|---|---|---|
| JFrog Artifactory | CVE-2026-66384 | JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability5.3 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist: noch 12 Tage | 27. Aug. | → |
| JFrog Artifactory | CVE-2026-66384 | JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability5.3 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist: noch 12 Tage | 27. Aug. | → |
| Microsoft SQL Server | CVE-2019-1068 | Microsoft SQL Server Remote Code Execution Vulnerability8.8 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 29. Aug. | 26. Aug. | → |
| Gitea | CVE-2026-60004 | Gitea Code Injection VulnerabilityCISA-Frist war 28. Aug. | 25. Aug. | → |
| Zimbra Collaboration | CVE-2026-73570 | Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability8.9 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Aug. | 21. Aug. | → |
| macOS | CVE-2026-65400 | Apple macOS Improper Authentication Vulnerability9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Aug. | 18. Aug. | → |
| VMware vCenter | CVE-2026-59310 | Broadcom VMware vCenter Path Traversal Vulnerability9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Aug. | 18. Aug. | → |
| Metabase | CVE-2026-72898 | Metabase SQL Injection Vulnerability10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 14. Aug. | 11. Aug. | → |
| Cisco ASA / Firepower | CVE-2026-20349 | Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 14. Aug. | 11. Aug. | → |
| Apache Tomcat | CVE-2026-34486 | Apache Tomcat Missing Encryption of Sensitive Data Vulnerability7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 7. Aug. | 4. Aug. | → |
| FortiOS (FortiGate) | CVE-2025-68686 | Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug. | 27. Juli | → |
| Langflow | CVE-2026-0770 | Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Juli | 21. Juli | → |
Quelle: CISA KEV · täglich abgeglichen · 313 Treffer in 74 von 1239 verfolgten Tools, 96 davon mit Ransomware-Bezug (Stand: 29.08.2026)
Gezählt wird je Paar aus Lücke und Tool: Eine Lücke, die drei Tools betrifft, zählt dreifach. Aufgenommen ist nur, was aktuell im KEV-Katalog steht und eindeutig einem Tool aus diesem Katalog zugeordnet ist. Der öffentliche Feed /api/v1/cves ist weiter gefasst — er enthält zusätzlich unscharfe Zuordnungen und Lücken, die CISA inzwischen aus dem KEV-Katalog entfernt hat, und liefert darum höhere Zahlen.
Neuester Eintrag:
Zusätzlich: BSI-Warnmeldungen
Der KEV-Katalog oben führt nur Lücken, die nachweislich aktiv ausgenutzt werden. Das BSI (CERT-Bund) warnt breiter und auf Deutsch — hier die jüngsten Meldungen zu Tools aus diesem Katalog.
- WID-SEC-W-2026-2245
- WID-SEC-W-2026-2868
Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen
Amazon Linux, Oracle Linux, Rocky Linux, Red Hat Enterprise Linux +1
- WID-SEC-W-2026-0861
- WID-SEC-W-2026-2187
GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
- WID-SEC-W-2026-1064
CPython: Mehrere Schwachstellen
Amazon Linux, Fedora, Python, Oracle Linux +4
- WID-SEC-W-2026-2204
GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
- WID-SEC-W-2026-3059
Red Hat Undertow: Schwachstelle ermöglicht Denial of Service
- WID-SEC-W-2026-2309
Perl, Red Hat Enterprise Linux, openSUSE Leap, Ubuntu Server
Eine Meldung sagt nicht, ob deine Version betroffen ist. Sie nennt das Produkt — die Einordnung steht in der Originalmeldung beim BSI.
BSI-Meldungen lösen keine E-Mails aus; Mails gibt es nur für KEV-Einträge. Alle BSI-Meldungen
So funktioniert CVE-Tracking
CISA-KEV täglich beobachtet
Wir gleichen den KEV-Katalog — nur nachweislich aktiv ausgenutzte CVEs — täglich gegen die Tools im Katalog ab.
E-Mail-Alert bei Betroffenheit
Betrifft eine neue KEV-Lücke ein Tool, das du abonnierst, bekommst du sofort eine E-Mail — mit 1-Klick-Abbestellen.
Kontext je Tool
Auf jeder Tool-Seite siehst du die aktiv ausgenutzten Lücken, einen Ransomware-Hinweis und den Link zum NVD-Eintrag.
Warum KEV statt CVE-Flut
Es gibt zehntausende CVEs — die wenigsten werden je ausgenutzt. CISAs KEV-Katalog listet nur die, die nachweislich aktiv angegriffen werden. Genau die willst du zuerst sehen. patchletter scannt nicht deine Systeme, sondern sagt dir, welche der von dir verfolgten Tools betroffen sind — prüfe dann deine installierte Version.
Häufige Fragen
Was ist der CISA-KEV-Katalog?
Die „Known Exploited Vulnerabilities" der US-Behörde CISA: eine kuratierte Liste von Schwachstellen, die nachweislich aktiv ausgenutzt werden. Deutlich rauschärmer als die CVE-Gesamtmenge.
Bekomme ich eine E-Mail, wenn ein Tool betroffen ist?
Ja. Abonnierst du ein Tool, bekommst du eine E-Mail, sobald eine neue aktiv ausgenutzte Lücke (KEV) es betrifft — mit einem Klick abbestellbar.
Scannt ihr meine Systeme?
Nein. Wir gleichen den KEV-Katalog gegen die Tools ab, die du verfolgst — auf Produkt-Ebene. Prüfe anhand des verlinkten CVE-Eintrags, ob deine installierte Version betroffen ist.
Warum nur KEV und nicht alle CVEs?
KEV ist rauscharm und zeigt reale Gefahr. Volle CVE-Abdeckung mit CVSS-Scores ist geplant, aber noch nicht aktiv.
Was kostet das?
Nichts. Du brauchst nur eine E-Mail-Adresse, um Tools zu abonnieren.
Erfahre sofort, wenn es deine Tools trifft
Hak deine Software im Katalog an — bei einer neuen aktiv ausgenutzten Lücke bekommst du eine E-Mail.
Tool abonnieren