Wat is een CVE?
Een CVE is een vast nummer voor één beveiligingslek. Zo weet iedereen over welk lek het gaat: de leverancier, je IT-leverancier en wij. Het nummer verandert nooit.
- CVE
- Staat voor Common Vulnerabilities and Exposures, een openbare lijst van lekken.
- 2026
- Het jaar waarin het nummer is uitgegeven.
- 10001
- Een volgnummer. Het zegt niets over hoe ernstig het lek is.
Zoek je een lek dat je IT-leverancier noemt? Typ het CVE-nummer in de zoekbalk.
Wat betekent de CVSS-score?
Elk lek krijgt een score van 0 tot 10. Hoe hoger de score, hoe ernstiger het lek. Bij elke score hoort een van vier ernstlabels.
Werk zo snel mogelijk bij, het liefst dezelfde dag.
Werk binnen een paar dagen bij.
Neem het mee in je volgende updateronde.
Weinig risico. Werk bij wanneer het uitkomt.
Let op: de score zegt hoe ernstig een lek is, niet of het jou raakt. Kijk daarvoor naar de getroffen versies op de pagina van het lek.
Wat betekent “actief misbruikt”?
Een lek is actief misbruikt als aanvallers het al echt gebruiken. Dan is het geen theorie meer. Bij zo’n lek zie je dit label:
We nemen dit over van de KEV-lijst van CISA, de Amerikaanse overheidsdienst voor digitale veiligheid. Gebruik je software met dit label? Werk die dan als eerste bij, ook als de score niet de hoogste is.
Hoe houd ik mijn systemen up-to-date?
De meeste lekken los je op met een update. Met deze vijf gewoontes ben je de meeste lekken voor.
Zet automatische updates aan
Op computers, telefoons, de website en apparaten zoals de router en printer.
Maak een lijst van je software
Een korte lijst is genoeg: VPN, mail, website, boekhouding, NAS. Zo zie je snel of een lek jou raakt.
Spreek af wie updates installeert
Leg met je IT-leverancier vast wie wat doet, en hoe snel bij een kritiek lek.
Vervang software zonder updates
Krijgt een product geen updates meer van de leverancier? Dan blijft elk nieuw lek open.
Volg de lekken die jou raken
Meld je aan voor de nieuwsbrief, of zoek af en toe op de namen uit je lijst.
Mis je een uitleg, of is iets niet duidelijk?
Neem contact op