patchletter vs. OpenCVE

OpenCVE ist eine CVE-Plattform für Security-Teams: Sie aggregiert NVD, MITRE, CISA KEV und Red Hat, lässt dich Vendors und Produkte abonnieren und nach CVSS/EPSS filtern. Es gibt eine Cloud-Version mit kostenlosem Einstiegs-Tarif und eine selbst hostbare Community-Edition.

patchletter setzt anders an. Wir verfolgen die Release-Quellen der Hersteller, nehmen die nachweislich ausgenutzten Lücken aus dem KEV-Katalog der CISA dazu und tragen die Support-Enden aus endoflife.date nach. Ob du sofort hörst, einmal am Tag oder einmal in der Woche, stellst du selbst ein. Der Update-Radar kostet nichts.

Im direkten Vergleich

FunktionpatchletterOpenCVE
Release-Tracking für Vendor-Produkte (Proxmox, FortiOS, Veeam …)✓ kuratierte Vendor-Quellen: APIs, Feeds, Release-Notes-Seiten✗
Aktiv ausgenutzte Schwachstellen (CISA KEV)✓ kuratiert & rauscharm — nur nachweislich ausgenutzte CVEs; Anzeige frei, Warnmail im Pro-Abo✓
End-of-Life- / Support-Termine✓ endoflife.date-Daten pro Produktseite; Warnmail 90/30/7 Tage vorher im Pro-Abo✗
Hardware / Firmware (Firewalls, NAS, Switches)✓✗
E-Mail sofort / täglich / wöchentlich✓✓
Slack / Teams / Webhooksteils Slack, Teams, Webhook im Pro-Abo✓
API✓ read-only REST-API v1, frei und ohne Konto; dazu RSS-Feed je Produkt✓
Kostenlos nutzbarteils Update-Mails kostenlos; Sicherheits- und EOL-Warnmails im Pro-Aboteils Free-Tarif eng begrenzt (1 Projekt), volle Funktionen kostenpflichtig

Wann OpenCVE die bessere Wahl ist

Beides parallel zu nutzen ist völlig legitim: OpenCVE für seine Stärken, patchletter für die Vendor-Geräte, die dort nicht auftauchen.

Anhaken, was du betreust

Adresse einmal bestätigen, danach kommt eine Mail, sobald einer deiner Hersteller eine neue Version veröffentlicht. Mehr brauchen wir nicht.

Katalog durchsuchen

Faktenstand zu OpenCVE: 2026-08. Etwas veraltet? Sag uns über den Impressums-Kontakt Bescheid. Alle Produktnamen sind Marken ihrer jeweiligen Inhaber.