patchletter vs. OpenCVE
OpenCVE ist eine CVE-Plattform für Security-Teams: Sie aggregiert NVD, MITRE, CISA KEV und Red Hat, lässt dich Vendors und Produkte abonnieren und nach CVSS/EPSS filtern. Es gibt eine Cloud-Version mit kostenlosem Einstiegs-Tarif und eine selbst hostbare Community-Edition.
patchletter setzt anders an. Wir verfolgen die Release-Quellen der Hersteller, nehmen die nachweislich ausgenutzten Lücken aus dem KEV-Katalog der CISA dazu und tragen die Support-Enden aus endoflife.date nach. Ob du sofort hörst, einmal am Tag oder einmal in der Woche, stellst du selbst ein. Der Update-Radar kostet nichts.
Im direkten Vergleich
| Funktion | patchletter | OpenCVE |
|---|---|---|
| Release-Tracking für Vendor-Produkte (Proxmox, FortiOS, Veeam …) | ✓ kuratierte Vendor-Quellen: APIs, Feeds, Release-Notes-Seiten | ✗ |
| Aktiv ausgenutzte Schwachstellen (CISA KEV) | ✓ kuratiert & rauscharm — nur nachweislich ausgenutzte CVEs; Anzeige frei, Warnmail im Pro-Abo | ✓ |
| End-of-Life- / Support-Termine | ✓ endoflife.date-Daten pro Produktseite; Warnmail 90/30/7 Tage vorher im Pro-Abo | ✗ |
| Hardware / Firmware (Firewalls, NAS, Switches) | ✓ | ✗ |
| E-Mail sofort / täglich / wöchentlich | ✓ | ✓ |
| Slack / Teams / Webhooks | teils Slack, Teams, Webhook im Pro-Abo | ✓ |
| API | ✓ read-only REST-API v1, frei und ohne Konto; dazu RSS-Feed je Produkt | ✓ |
| Kostenlos nutzbar | teils Update-Mails kostenlos; Sicherheits- und EOL-Warnmails im Pro-Abo | teils Free-Tarif eng begrenzt (1 Projekt), volle Funktionen kostenpflichtig |
Wann OpenCVE die bessere Wahl ist
- Vollständige CVE-Datenbank mit hunderttausenden Einträgen, CVSS/EPSS-Scoring und Änderungs-Historie — patchletter zeigt bewusst nur aktiv ausgenutzte CVEs (KEV).
- Webhooks und Slack-Anbindung für Security-Workflows, dazu Team-/Projekt-Funktionen in den Bezahl-Tarifen.
- Self-Hosting möglich, wenn Daten das Haus nicht verlassen dürfen.
Beides parallel zu nutzen ist völlig legitim: OpenCVE für seine Stärken, patchletter für die Vendor-Geräte, die dort nicht auftauchen.
Anhaken, was du betreust
Adresse einmal bestätigen, danach kommt eine Mail, sobald einer deiner Hersteller eine neue Version veröffentlicht. Mehr brauchen wir nicht.
Katalog durchsuchenFaktenstand zu OpenCVE: 2026-08. Etwas veraltet? Sag uns über den Impressums-Kontakt Bescheid. Alle Produktnamen sind Marken ihrer jeweiligen Inhaber.