CVE Find: Schwachstellen in Echtzeit überwachen

Täglich werden mehr als 130 neue Schwachstellen veröffentlicht, und der Trend beschleunigt sich auch 2026 weiter. CVE Find, unsere von Bexxo entwickelte Plattform, warnt Sie in Echtzeit über diejenigen, die Ihre Infrastruktur betreffen.

Warum die Überwachung von Schwachstellen für Ihr Unternehmen kritisch ist

Im Jahr 2025 wurden 48 185 neue Schwachstellen (CVE) veröffentlicht — ein Anstieg von 20 % gegenüber 2024. Im Jahr 2026 beschleunigt sich der Trend noch weiter. Jeden Tag werden mehr als 130 Sicherheitslücken öffentlich gemacht, von denen einige die Software betreffen, die Ihr Unternehmen täglich nutzt.

Laut dem Verizon Data Breach Investigations Report nutzen 60 % der Datenverletzungen Schwachstellen aus, für die zum Zeitpunkt des Angriffs bereits ein Patch vorhanden war. Das Problem ist nicht das Fehlen von Patches — es ist das Fehlen von Überwachung. Kein IT-Team kann manuell 130 CVE pro Tag verfolgen.

Explorez notre solution mondiale

Avec CVE Find, explorez la plus grande base de données de vulnérabilités au monde.

Le CVE (Common Vulnerabilities and Exposures) est une liste de failles de sécurité informatique divulguées publiquement. Le programme CVE a pour objectif de faciliter le partage des données entre les différentes capacités de détection des vulnérabilités, qu'il s'agisse d'outils, de bases de données ou de services. Il fournit également une norme pour évaluer la couverture de ces outils et services.

Accédez à CVE Find

Was CVE Find für Sie tut

Wie werde ich in Echtzeit gewarnt?

CVE Find benachrichtigt Sie per E-Mail und SMS, sobald eine Schwachstelle Ihre Produkte betrifft. Konfigurierbare Frequenz: von der sofortigen Benachrichtigung bis zur monatlichen Zusammenfassung.

Sind meine Softwareprodukte anfällig?

Konfigurieren Sie Ihre Produkte (CMS, Server, Bibliotheken) über den CPE-Katalog. CVE Find überwacht die MITRE-Datenbank kontinuierlich und warnt Sie automatisch. 338 000+ CVE indexiert.

Wie priorisiere ich Patches?

Die CVSS-Bewertung (Schweregrad) und EPSS (Wahrscheinlichkeit einer tatsächlichen Ausnutzung) zeigen Ihnen, was zuerst korrigiert werden muss. Keine falschen Positiven mehr.

Welche Schwachstellen werden aktiv ausgenutzt?

Der integrierte CISA KEV-Katalog identifiziert Schwachstellen, die bereits in der Praxis ausgenutzt werden. Dies sind die Lücken, die mit absoluter Priorität zu schliessen sind.

Ist die Plattform auf Deutsch verfügbar?

Ja. CVE Find ist in Französisch, Englisch und Deutsch verfügbar. In der Schweiz von Bexxo entwickelt, ist es die einzige vollständige CVE-Plattform auf Deutsch.

Sind die Daten zuverlässig und aktuell?

Echtzeit-Synchronisierung mit MITRE, NVD, CISA und FIRST.org. Mehr als 48 000 CVE im Jahr 2025 hinzugefügt, und die Datenbank wird stündlich aktualisiert.

Ständige Aktualisierung

Bleiben Sie einen Schritt voraus mit den neuesten kritischen Sicherheitslücken.

Zurück
Weiter
8.5

CVE-2026-9077 - HIGH
05/08/2026

IBM Langflow OSS 1.0.0 through 1.10.3 Langflow allows remote authenticated attackers to bypass localhost-only restrictions and write arbitrary MCP server configurations to IDE configuration files on the host system.

OWSAP: A04

8.8

CVE-2026-20312 - HIGH
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20312 are related to Cleartext storage of sensitive information ...

OWSAP: A04

9.1

CVE-2026-20310 - CRITICAL
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20310 are related to improper link resolution before file access...

OWSAP: A01

9.9

CVE-2026-20304 - CRITICAL
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20304 are related to improper access control issues that are gr...

OWSAP: A01

9.9

CVE-2026-20303 - CRITICAL
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20303 are related to improper input validation issues that are g...

OWSAP: A03

8.6

CVE-2026-20301 - HIGH
05/08/2026

A vulnerability in the Extensible Messaging Client Protocol (XMCP), also referred to as the External Client protocol, of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling of malformed XMCP packets. An attacker could exploit this vulnerabil...

8.6

CVE-2026-20273 - HIGH
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20273 are related to improper input validation issues that ar...

OWSAP: A03

9.8

CVE-2026-20272 - CRITICAL
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20272 are related to issues with improper neutralization of spec...

OWSAP: A03

8.6

CVE-2026-20271 - HIGH
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20271 are related to insufficient control flow management issues...

8.6

CVE-2026-20270 - HIGH
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20270 are related to incorrect calculation issues that are group...

8.6

CVE-2026-20269 - HIGH
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20269 are related to issues with improper control of a resource ...

8.6

CVE-2026-20268 - HIGH
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20268 are related to issues with improper restriction of operati...

overflow

9

CVE-2026-20267 - CRITICAL
05/08/2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20267 are related to improper access control issues that ar...

OWSAP: A01

8.6

CVE-2026-20263 - HIGH
05/08/2026

A vulnerability in the Blocks Extensible Exchange Protocol (BEEP) feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling when parsing a specific BEEP SOAP request. An attacker could exploit this vulnerability by sending a specific BEEP SOAP request to an a...

8.8

CVE-2026-20200 - HIGH
05/08/2026

A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with low privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root.  This vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by entering crafted i...

8.8

CVE-2026-17626 - HIGH
05/08/2026

IBM Langflow OSS 1.0.0 through 1.10.3 Langflow could allow an authenticated attacker to read, modify, or expose sensitive host files via Docker-based MCP servers due to incomplete filtering of dangerous Docker volume-mount and device-mapping arguments.

priviliegemanagementOWSAP: A04

8.8

CVE-2026-17623 - HIGH
05/08/2026

IBM Langflow OSS 1.0.0 through 1.10.3 could allow a remote authenticated attacker to execute arbitrary commands due to improper validation of the command field in MCP server configurations.

oscommandinjectionOWSAP: A03

8.5

CVE-2026-17617 - HIGH
05/08/2026

IBM Application Gateway Operator 22.2 through 26.06 is vulnerable to Server-Side Request Forgery (SSRF) due to insufficient validation of URLs specified in custom resources.

ssrfOWSAP: A10

8.5

CVE-2026-9203 - HIGH
05/08/2026

A server-side request forgery vulnerability in Progress MarkLogic Server before 11.3.6 and 12.0.3 allows an authenticated user with low-privileged roles to bypass protections for cloud instance metadata endpoints. Successful exploitation can disclose cloud credentials and compromise cloud resources accessible to the host instance.

ssrfOWSAP: A10

9.3

CVE-2026-9195 - CRITICAL
05/08/2026

A cross-site scripting vulnerability in the Query Console of Progress MarkLogic Server before 11.3.6 and 12.0.3 allows a remote attacker who lures an authenticated administrator to a crafted URL to execute arbitrary JavaScript in the administrator's browser session, capture credentials, and perform privileged actions on the administrator's behalf.

directorytraversalcrosssitescriptingOWSAP: A01OWSAP: A03

2103+ CVE
In den letzten 7 Tagen
Dernière mise à jour : 2026-08-05 17:45

Verwaltung von CVEs und CWEs: Ihr Schutzschild gegen Cyber-Bedrohungen.

23539+ CVE - Authorization problems

9498+ CVE - Cross-Site Request Forgery

20041+ CVE - SQL Injection

45825+ CVE - Cross-site Scripting

Bexxo?

Warum Bexxo wählen?

I

Zertifizierte Expertise

CyberSafe-Label zertifiziert und berechtigt, vertrauliche Daten für Bundesinstitutionen zu bearbeiten — unsere Experten wenden die höchsten Sicherheitsstandards der Branche an.

II

Persönliche Betreuung

Wir passen unsere Dienstleistungen an Ihre spezifischen Bedürfnisse an, egal ob Sie ein KMU oder ein großes Unternehmen sind.

III

Proaktiver Schutz

Wir antizipieren Bedrohungen, bevor sie zu einem Problem werden, und reduzieren so Risiken und die Auswirkungen von Angriffen.

Lassen Sie Ihr Unternehmen nicht anfällig für Cyberbedrohungen sein. Sichern Sie mit Bexxo noch heute Ihre digitale Zukunft!

Häufige Fragen zu CVE Find

Ist CVE Find kostenlos?

Die Abfrage der CVE-Find-Datenbank auf www.cvefind.com ist kostenlos und für alle zugänglich. Die erweiterten Funktionen (personalisierte Warnmeldungen, Überwachung bestimmter Produkte, SMS-Benachrichtigungen) stehen Bexxo-Kunden im Rahmen unserer Audit- und Überwachungspakete zur Verfügung.

Warum ist die CVE-Überwachung für ein KMU unverzichtbar?

Täglich werden mehr als 130 Schwachstellen veröffentlicht, und diese Zahl steigt von Jahr zu Jahr (+20 % zwischen 2024 und 2025). Ohne aktive Überwachung verwendet Ihr Unternehmen möglicherweise Software mit bekannten und ausnutzbaren Sicherheitslücken. 60 % der Datenverletzungen nutzen Schwachstellen aus, für die bereits ein Patch vorhanden war (Verizon DBIR).

Was ist CVE Find?

CVE Find ist eine Schweizer Plattform zur Überwachung von Schwachstellen, entwickelt und betrieben von Bexxo (tesweb SA). Sie deckt die gesamte MITRE-CVE-Datenbank mit Echtzeit-Updates, E-Mail- und SMS-Warnungen und integriertem Scoring zur Priorisierung von Patches ab. Die Oberfläche ist in Französisch, Englisch und Deutsch verfügbar.

Was ist der Unterschied zwischen CVE Find und der NVD-Datenbank des NIST?

Die NVD (National Vulnerability Database) des NIST ist die offizielle amerikanische Quelle. CVE Find aggregiert diese Daten und fügt eine Schicht personalisierter Warnungen, Produktfilterung und EPSS-Scoring (tatsächliche Ausnutzungswahrscheinlichkeit) hinzu, die die NVD nicht nativ anbietet. Die Oberfläche ist auf Deutsch verfügbar.

Was ist ein CVE?

Ein CVE (Common Vulnerabilities and Exposures) ist eine eindeutige Kennung, die einer bekannten Sicherheitslücke zugewiesen wird (z. B. CVE-2024-12345). Dieses von der MITRE Corporation verwaltete System ermöglicht es Sicherheitsexperten, dieselbe Schwachstelle einheitlich zu referenzieren. Im Jahr 2025 wurden mehr als 48 000 neue CVE veröffentlicht (+20 % gegenüber 2024).

Wie funktioniert das Warnsystem von CVE Find?

Sie konfigurieren die Liste der Produkte und Technologien, die Sie verwenden (Server, CMS, Bibliotheken, Netzwerkgeräte). CVE Find überwacht kontinuierlich die MITRE-Datenbank und warnt Sie per E-Mail oder SMS, sobald eine neue Schwachstelle eines Ihrer Produkte betrifft, mit dem Schweregrad und den Patch-Empfehlungen.

Wie hilft CVE Find bei der nDSG-Konformität?

Das nDSG verlangt angemessene technische Massnahmen zum Schutz von Daten. Die Überwachung von Schwachstellen gehört zu diesen Massnahmen: die Identifizierung und Behebung von Sicherheitslücken in Ihren Systemen belegt ein proaktives Sicherheitsmanagement. CVE Find liefert die für eine Kontrolle durch den EDÖB notwendige Nachvollziehbarkeit.

Wie viele CVE werden jedes Jahr veröffentlicht?

Das Volumen der veröffentlichten CVE nimmt jedes Jahr zu: 25 227 im Jahr 2022, 29 065 im Jahr 2023, 40 009 im Jahr 2024 und 48 185 im Jahr 2025. Im Jahr 2026 setzt sich der Trend fort mit mehr als 130 täglich veröffentlichten CVE. CVE Find indexiert alle diese Schwachstellen in Echtzeit.
Die Abfrage der CVE-Find-Datenbank auf www.cvefind.com ist kostenlos und für alle zugänglich. Die erweiterten Funktionen (personalisierte Warnmeldungen, Überwachung bestimmter Produkte, SMS-Benachrichtigungen) stehen Bexxo-Kunden im Rahmen unserer Audit- und Überwachungspakete zur Verfügung.
Täglich werden mehr als 130 Schwachstellen veröffentlicht, und diese Zahl steigt von Jahr zu Jahr (+20 % zwischen 2024 und 2025). Ohne aktive Überwachung verwendet Ihr Unternehmen möglicherweise Software mit bekannten und ausnutzbaren Sicherheitslücken. 60 % der Datenverletzungen nutzen Schwachstellen aus, für die bereits ein Patch vorhanden war (Verizon DBIR).
CVE Find ist eine Schweizer Plattform zur Überwachung von Schwachstellen, entwickelt und betrieben von Bexxo (tesweb SA). Sie deckt die gesamte MITRE-CVE-Datenbank mit Echtzeit-Updates, E-Mail- und SMS-Warnungen und integriertem Scoring zur Priorisierung von Patches ab. Die Oberfläche ist in Französisch, Englisch und Deutsch verfügbar.
Die NVD (National Vulnerability Database) des NIST ist die offizielle amerikanische Quelle. CVE Find aggregiert diese Daten und fügt eine Schicht personalisierter Warnungen, Produktfilterung und EPSS-Scoring (tatsächliche Ausnutzungswahrscheinlichkeit) hinzu, die die NVD nicht nativ anbietet. Die Oberfläche ist auf Deutsch verfügbar.
Ein CVE (Common Vulnerabilities and Exposures) ist eine eindeutige Kennung, die einer bekannten Sicherheitslücke zugewiesen wird (z. B. CVE-2024-12345). Dieses von der MITRE Corporation verwaltete System ermöglicht es Sicherheitsexperten, dieselbe Schwachstelle einheitlich zu referenzieren. Im Jahr 2025 wurden mehr als 48 000 neue CVE veröffentlicht (+20 % gegenüber 2024).
Sie konfigurieren die Liste der Produkte und Technologien, die Sie verwenden (Server, CMS, Bibliotheken, Netzwerkgeräte). CVE Find überwacht kontinuierlich die MITRE-Datenbank und warnt Sie per E-Mail oder SMS, sobald eine neue Schwachstelle eines Ihrer Produkte betrifft, mit dem Schweregrad und den Patch-Empfehlungen.
Das nDSG verlangt angemessene technische Massnahmen zum Schutz von Daten. Die Überwachung von Schwachstellen gehört zu diesen Massnahmen: die Identifizierung und Behebung von Sicherheitslücken in Ihren Systemen belegt ein proaktives Sicherheitsmanagement. CVE Find liefert die für eine Kontrolle durch den EDÖB notwendige Nachvollziehbarkeit.
Das Volumen der veröffentlichten CVE nimmt jedes Jahr zu: 25 227 im Jahr 2022, 29 065 im Jahr 2023, 40 009 im Jahr 2024 und 48 185 im Jahr 2025. Im Jahr 2026 setzt sich der Trend fort mit mehr als 130 täglich veröffentlichten CVE. CVE Find indexiert alle diese Schwachstellen in Echtzeit.
Entdecken Sie, wie bexxo Ihr Unternehmen sichern kann. Zögern Sie nicht, uns noch heute für eine persönliche Beratung zu kontaktieren!