Lage in Zahlen

Statistiken zum Zitieren

Aggregierte Kennzahlen über das NEOSEC-Intel-Datenmaterial. Jede Sektion liefert Quelle, Datenstand und Berechnungsformel mit — direkt belegbar für Berichte, Slides oder Posts.

CVE-Veröffentlichungen im Jahresverlauf

Kumulative CVE-Veröffentlichungen pro Jahr, gestützt auf das früheste Publikationsdatum aus den von uns ingestierten Quellen (NVD, CVE.org, OSV, MSRC, Debian, Ubuntu). Beachte: Unsere Capture-Ratio gegenüber der MITRE-CVE-List liegt aktuell unter 100 % — NVD-Records mit Status „Received / Awaiting Analysis“ werden seit dem 07.06.2026 mitgezählt, ein vollständiger cvelistV5-Sync folgt in einer Folgewelle. Eine 1 : 1-Übereinstimmung mit FIRST/first.org/epss/data_stats wird damit angestrebt, ist aktuell aber noch nicht erreicht.

25k50k75k100kJanFebMarAprMayJunJulAugSepOctNovDec2017201820192020202120222023202420252026Year-to-Date CVEs52.969Schnitt pro Tag: 208,5YoY-Veränderung: +264,9% (38.452)

Zitierfähig

Quelle
NIST NVD CVE-API 2.0
Datensatz
intel.vulnerability.published_at
Berechnung
SUM(COUNT(*)) OVER (PARTITION BY year ORDER BY day-of-year)
Datenstand
2026-09-11 09:38 UTC
Attribution
NEOSEC GmbH · intel.neosec.eu

Severity-Mix pro Jahr (mit KEV-Overlay)

CVECriticalHighMedium / Lowohne Scoredavon KEVdavon Ransomware
25%50%75%100%15.7382014566920158839201617.128201717.329201827.544201921.820202035.204202158.297202249.8412023129.6662024557.04320251,2 Mio.2026566733441556697%n

Zitierfähig

Quelle
NIST NVD CVE-API 2.0 + CISA Known Exploited Vulnerabilities Catalog
Datensatz
intel.advisory + intel.vulnerability
Berechnung
GROUP BY year(advisory.published_at), severity-bucket; KEV-Overlay aus vulnerability.is_kev
Datenstand
2026-09-11 09:38 UTC
Attribution
NEOSEC GmbH · intel.neosec.eu

Ransomware-genutzte CVEs (CISA-bestätigt)

CISA pflegt eine Spalte „Known Ransomware Campaign Use“ im KEV-Catalog. CVEs mit dem Wert „Known“ wurden in dokumentierten Ransomware-Kampagnen tatsächlich verwendet — sie verdienen die höchste Patch-Priorität.

Bestätigte CVEs
359
Quelle: CISA-KEV, Stand laut letztem Sync
Anteil am KEV-Bestand
21.0 %
von 1.706 aktuellen KEV-Einträgen
Direkt-Filter
Alle Ransomware-CVEs zeigen
öffnet die Suche mit Filter `ransomware_only` und Sortierung „Ransomware zuerst“

Zitierfähig

Quelle
CISA Known Exploited Vulnerabilities Catalog — Spalte `knownRansomwareCampaignUse`
Datensatz
intel.vulnerability.kev_known_ransomware
Berechnung
COUNT(DISTINCT vulnerability.id WHERE kev_known_ransomware = true)
Datenstand
2026-09-11 09:38 UTC
Attribution
NEOSEC GmbH · intel.neosec.eu

Zeit bis KEV-Listung (Known Exploited Vulnerabilities — von CISA als nachweislich ausgenutzt gelistete Schwachstellen)

Time-to-KEV

Median-Tage zwischen CVE-Veröffentlichung und CISA-KEV-Listung. Niedriger = schneller priorisiert.

44520211.4352022122023212024252025142026

Ausreißer 2022: CISA hat den KEV-Katalog erst im November 2021 gestartet. Das erste vollständige Jahr (2022) enthält deshalb einen großen Backfill historisch bereits bekannter und seit Jahren ausgenutzter Schwachstellen — die Differenz zwischen Veröffentlichungs- und KEV-Listungs-Datum lag dort im Schnitt bei mehreren Jahren. Ab 2023 spiegelt der Median tatsächlich den Bearbeitungs-Turnaround wider.

Zitierfähig

Quelle
CISA Known Exploited Vulnerabilities Catalog
Datensatz
intel.vulnerability (KEV-flagged rows)
Berechnung
percentile_cont(0.5)/(0.9) WITHIN GROUP (ORDER BY kev_added_at - published_at), per kev-year
Datenstand
2026-09-11 09:38 UTC
Attribution
NEOSEC GmbH · intel.neosec.eu

CPE-Dictionary-Bestand (Common Platform Enumeration — kanonisches Verzeichnis aller bekannten Produkt-/Versions-Kennzeichnungen)

Lokale Aggregation des kanonischen CPE-2.3-Katalogs (NIST). Spiegelt die NVD-Statistik-Seite unter cpe/statistics, gerechnet gegen unseren tägliche Inkrement-Snapshot.

CPE-Einträge gesamt

570.457

Anwendung (a)

505.440

Betriebssystem (o)

44.735

Hardware (h)

20.282

Top-Hersteller nach CPE-Anzahl

188 weitere Hersteller anzeigen

Hersteller- und Produktnamen sind Marken oder eingetragene Marken der jeweiligen Inhaber. Die hier dargestellten Hersteller-Slugs stammen unverändert aus dem öffentlichen NVD-CPE-Dictionary (NIST) und werden ausschließlich zur Identifikation der Empfehlungen verwendet — keine Markenrechtsverletzung, keine Behauptung einer geschäftlichen Verbindung.

Zitierfähig

Quelle
NIST NVD CPE-API 2.0 — vgl. nvd.nist.gov/products/cpe/statistics
Datensatz
intel.cpe_dictionary
Berechnung
COUNT(*) GROUP BY part / vendor — lokal aggregiert aus intel.cpe_dictionary
Datenstand
2026-09-11 02:00 UTC
Attribution
NEOSEC GmbH · intel.neosec.eu