Kostenloses Tool
CVE-Prioritäts-Rechner
CVE-ID eingeben und in Sekunden eine deutsche Einordnung erhalten: CVSS-Schweregrad, EPSS-Ausnutzungs-Wahrscheinlichkeit und CISA-KEV-Status – zusammengefasst zu einer klaren Empfehlung.
So funktioniert die Einordnung
Die Empfehlung folgt derselben Logik wie unser Inventar-Patch-Plan, in dieser Reihenfolge: Steht die CVE im CISA-KEV-Katalog (wird also nachweislich aktiv ausgenutzt), lautet das Urteil immer „sofort patchen" – unabhängig vom Score. Danach zählt der CVSS-Schweregrad als Untergrenze, und innerhalb der hohen Stufe verfeinert die EPSS-Wahrscheinlichkeit die Dringlichkeit. Ein hoher CVSS allein macht eine Lücke also nicht automatisch zum Notfall – erst die Kombination aus Ausnutzbarkeit und Schweregrad. Die Daten sind frei nutzbar, wir freuen uns über eine Quellenangabe mit Link.