Lage in Zahlen
Statistiken zum Zitieren
Aggregierte Kennzahlen über das NEOSEC-Intel-Datenmaterial. Jede Sektion liefert Quelle, Datenstand und Berechnungsformel mit — direkt belegbar für Berichte, Slides oder Posts.
CVE-Veröffentlichungen im Jahresverlauf
Kumulative CVE-Veröffentlichungen pro Jahr, gestützt auf das früheste Publikationsdatum aus den von uns ingestierten Quellen (NVD, CVE.org, OSV, MSRC, Debian, Ubuntu). Beachte: Unsere Capture-Ratio gegenüber der MITRE-CVE-List liegt aktuell unter 100 % — NVD-Records mit Status „Received / Awaiting Analysis“ werden seit dem 07.06.2026 mitgezählt, ein vollständiger cvelistV5-Sync folgt in einer Folgewelle. Eine 1 : 1-Übereinstimmung mit FIRST/first.org/epss/data_stats wird damit angestrebt, ist aktuell aber noch nicht erreicht.
Zitierfähig
- Quelle
- NIST NVD CVE-API 2.0
- Datensatz
- intel.vulnerability.published_at
- Berechnung
- SUM(COUNT(*)) OVER (PARTITION BY year ORDER BY day-of-year)
- Datenstand
- 2026-09-11 09:38 UTC
- Attribution
- NEOSEC GmbH · intel.neosec.eu
Severity-Mix pro Jahr (mit KEV-Overlay)
Zitierfähig
- Quelle
- NIST NVD CVE-API 2.0 + CISA Known Exploited Vulnerabilities Catalog
- Datensatz
- intel.advisory + intel.vulnerability
- Berechnung
- GROUP BY year(advisory.published_at), severity-bucket; KEV-Overlay aus vulnerability.is_kev
- Datenstand
- 2026-09-11 09:38 UTC
- Attribution
- NEOSEC GmbH · intel.neosec.eu
Ransomware-genutzte CVEs (CISA-bestätigt)
CISA pflegt eine Spalte „Known Ransomware Campaign Use“ im KEV-Catalog. CVEs mit dem Wert „Known“ wurden in dokumentierten Ransomware-Kampagnen tatsächlich verwendet — sie verdienen die höchste Patch-Priorität.
Zuletzt hinzugefügt
Zitierfähig
- Quelle
- CISA Known Exploited Vulnerabilities Catalog — Spalte `knownRansomwareCampaignUse`
- Datensatz
- intel.vulnerability.kev_known_ransomware
- Berechnung
- COUNT(DISTINCT vulnerability.id WHERE kev_known_ransomware = true)
- Datenstand
- 2026-09-11 09:38 UTC
- Attribution
- NEOSEC GmbH · intel.neosec.eu
Zeit bis KEV-Listung (Known Exploited Vulnerabilities — von CISA als nachweislich ausgenutzt gelistete Schwachstellen)
Median-Tage zwischen CVE-Veröffentlichung und CISA-KEV-Listung. Niedriger = schneller priorisiert.
Ausreißer 2022: CISA hat den KEV-Katalog erst im November 2021 gestartet. Das erste vollständige Jahr (2022) enthält deshalb einen großen Backfill historisch bereits bekannter und seit Jahren ausgenutzter Schwachstellen — die Differenz zwischen Veröffentlichungs- und KEV-Listungs-Datum lag dort im Schnitt bei mehreren Jahren. Ab 2023 spiegelt der Median tatsächlich den Bearbeitungs-Turnaround wider.
Zitierfähig
- Quelle
- CISA Known Exploited Vulnerabilities Catalog
- Datensatz
- intel.vulnerability (KEV-flagged rows)
- Berechnung
- percentile_cont(0.5)/(0.9) WITHIN GROUP (ORDER BY kev_added_at - published_at), per kev-year
- Datenstand
- 2026-09-11 09:38 UTC
- Attribution
- NEOSEC GmbH · intel.neosec.eu
CPE-Dictionary-Bestand (Common Platform Enumeration — kanonisches Verzeichnis aller bekannten Produkt-/Versions-Kennzeichnungen)
Lokale Aggregation des kanonischen CPE-2.3-Katalogs (NIST). Spiegelt die NVD-Statistik-Seite unter cpe/statistics, gerechnet gegen unseren tägliche Inkrement-Snapshot.
CPE-Einträge gesamt
570.457
Anwendung (a)
505.440
Betriebssystem (o)
44.735
Hardware (h)
20.282
Top-Hersteller nach CPE-Anzahl
- 1.cisco™19.043
- 2.ibm™11.470
- 3.jenkins™8.630
- 4.google™8.426
- 5.hp™8.079
- 6.vim™8.050
- 7.apache™7.990
- 8.redhat™6.847
- 9.ggml™6.625
- 10.oracle™5.468
- 11.pivotal_software™5.360
- 12.gnome™5.106
188 weitere Hersteller anzeigen
- 13.microsoft™4.693
- 14.intel™4.567
- 15.horde™3.770
- 16.linux™3.731
- 17.atlassian™3.246
- 18.amazon™3.230
- 19.adobe™3.178
- 20.broadcom™3.129
- 21.vmware™2.808
- 22.gnu™2.380
- 23.apple™2.358
- 24.mozilla™2.348
- 25.chef™2.278
- 26.lenovo™2.244
- 27.f5™2.205
- 28.cloudfoundry™2.066
- 29.gitlab™2.052
- 30.huawei™1.976
- 31.signal™1.968
- 32.openstack™1.831
- 33.openjsf™1.829
- 34.elastic™1.751
- 35.isc™1.640
- 36.debian™1.633
- 37.symfony™1.548
- 38.eclipse™1.545
- 39.auth0™1.540
- 40.dell™1.476
- 41.facebook™1.471
- 42.siemens™1.437
- 43.freebsd™1.408
- 44.digium™1.406
- 45.symantec™1.403
- 46.php™1.393
- 47.python™1.340
- 48.juniper™1.338
- 49.frappe™1.338
- 50.sap™1.325
- 51.37signals™1.277
- 52.codecrafters™1.248
- 53.opensuse™1.211
- 54.imagemagick™1.193
- 55.ovirt™1.167
- 56.suse™1.161
- 57.freepbx™1.144
- 58.phpunit_project™1.139
- 59.puppet™1.135
- 60.kde™1.095
- 61.synology™1.067
- 62.sun™1.055
- 63.ruby-lang™1.045
- 64.strapi™1.029
- 65.jetbrains™1.021
- 66.libpng™1.012
- 67.sangoma™1.012
- 68.capricorn86™983
- 69.iij™969
- 70.kubernetes™965
- 71.cpanel™964
- 72.linuxfoundation™963
- 73.codepeople™956
- 74.zohocorp™938
- 75.libguestfs™917
- 76.schneider-electric™908
- 77.tibco™893
- 78.erlang™881
- 79.emc™881
- 80.paloaltonetworks™869
- 81.tp-link™868
- 82.supermicro™867
- 83.bestwebsoft™863
- 84.ntp™830
- 85.blacklanternsecurity™826
- 86.laravel™826
- 87.angularjs™824
- 88.nextcloud™817
- 89.mikrotik™806
- 90.lutzroeder™806
- 91.wordpress™804
- 92.lexmark™774
- 93.exiftool_project™772
- 94.remotion™764
- 95.nvidia™751
- 96.contao™747
- 97.theforeman™732
- 98.mcafee™727
- 99.nodejs™724
- 100.fortinet™723
- 101.phoenixcontact™722
- 102.zoom™722
- 103.docker™714
- 104.git-scm™710
- 105.kentico™709
- 106.metabase™707
- 107.microfocus™706
- 108.sickrage™695
- 109.slf4j™694
- 110.ca™687
- 111.neahplugins™661
- 112.citrix™659
- 113.rubyonrails™659
- 114.droppy_project™659
- 115.freedesktop™630
- 116.yamaha™626
- 117.yahama™619
- 118.craftcms™617
- 119.home-assistant™615
- 120.dlink™612
- 121.github™611
- 122.pulsesecure™609
- 123.automattic™603
- 124.percona™599
- 125.wp-livechat™598
- 126.aufs_project™594
- 127.mongodb™592
- 128.mailenable™591
- 129.progress™587
- 130.webkitgtk™587
- 131.10web™586
- 132.postgresql™580
- 133.zabbix™579
- 134.tryton™574
- 135.mortbay™573
- 136.ponsoftware™572
- 137.hitachi™572
- 138.appium™572
- 139.octopus™570
- 140.samba™568
- 141.limesurvey™568
- 142.rocomotion™560
- 143.nginx™553
- 144.arm™551
- 145.hashicorp™549
- 146.neo4j™549
- 147.mongoosejs™545
- 148.splunk™541
- 149.web-dorado™540
- 150.axis™539
- 151.angular™532
- 152.elasticsearch™525
- 153.hapijs™525
- 154.canonical™524
- 155.scapy™519
- 156.live555™518
- 157.codesys™515
- 158.rsyslog™515
- 159.reaper™515
- 160.torproject™513
- 161.jordymeow™513
- 162.drupal™513
- 163.clusterlabs™510
- 164.ez™509
- 165.otrs™507
- 166.samsung™507
- 167.arubanetworks™505
- 168.sensiolabs™505
- 169.misskey™500
- 170.nasm™500
- 171.qualcomm™496
- 172.humhub™495
- 173.faberon™493
- 174.rockwellautomation™488
- 175.cloud_foundry™486
- 176.sindresorhus™484
- 177.sequelizejs™483
- 178.telegram™481
- 179.adguard™475
- 180.rapid7™475
- 181.netapp™473
- 182.noscript™472
- 183.haproxy™466
- 184.wekan_project™465
- 185.novell™464
- 186.bundler™463
- 187.katello_project™462
- 188.phusion™457
- 189.ultimatemember™452
- 190.electronjs™452
- 191.checkpoint™451
- 192.ui™450
- 193.mysql™449
- 194.inedo™448
- 195.brave™448
- 196.misp-project™447
- 197.phore™445
- 198.grafana™445
- 199.zend™442
- 200.vaadin™442
Hersteller- und Produktnamen sind Marken oder eingetragene Marken der jeweiligen Inhaber. Die hier dargestellten Hersteller-Slugs stammen unverändert aus dem öffentlichen NVD-CPE-Dictionary (NIST) und werden ausschließlich zur Identifikation der Empfehlungen verwendet — keine Markenrechtsverletzung, keine Behauptung einer geschäftlichen Verbindung.
Zitierfähig
- Quelle
- NIST NVD CPE-API 2.0 — vgl. nvd.nist.gov/products/cpe/statistics
- Datensatz
- intel.cpe_dictionary
- Berechnung
- COUNT(*) GROUP BY part / vendor — lokal aggregiert aus intel.cpe_dictionary
- Datenstand
- 2026-09-11 02:00 UTC
- Attribution
- NEOSEC GmbH · intel.neosec.eu