product of microsoft

sql server 2025

56 thingsrelated by NVD

Being told

Watch: its feed Ask more of it

The feed says each thing that enters, leaves or changes; a reader adds its address, /zetlyn/trackers/cve/things.atom?q=…, to theirs.

Every thing

Integer underflow (wrap or wraparound) in SQL Server allows an authorized attacker to disclose information locally.
CVE-2026-77488
Severity medium
Improper access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-77487
Severity high
Use after free in SQL Server allows an authorized attacker to elevate privileges locally.
CVE-2026-77485
Severity high
Deserialization of untrusted data in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-77484
Severity high
Weak authentication in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-77483
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-77481
Severity high
Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-77480
Severity high
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-73029
Severity medium
Improper access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-73028
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code locally.
CVE-2026-68787
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-68786
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-68785
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68784
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68781
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68780
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68779
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68778
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68777
Severity medium
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68776
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-68775
Severity high
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67648
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67645
Severity medium
Heap-based buffer overflow in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-67643
Severity critical
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67642
Severity high
Integer overflow or wraparound in SQL Server allows an authorized attacker to deny service over a network.
CVE-2026-67641
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67639
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67638
Severity high
Out-of-bounds read in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-67636
Severity critical
Out-of-bounds read in SQL Server allows an authorized attacker to deny service over a network.
CVE-2026-67633
Severity medium
Heap-based buffer overflow in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-67631
Severity critical
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67630
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67629
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67624
Severity medium
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67393
Severity medium
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67390
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67389
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67388
Severity high
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67386
Severity medium
Use after free in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67385
Severity high
Integer overflow or wraparound in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67384
Severity high
Generation of error message containing sensitive information in SQL Server allows an authorized attacker to disclose information over a…
CVE-2026-67383
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-67381
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67380
Severity high
Stack-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67379
Severity high
Untrusted pointer dereference in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-67378
Severity critical
Integer overflow or wraparound in SQL Server allows an unauthorized attacker to deny service over a network.
CVE-2026-67376
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67373
Severity high
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate…
CVE-2026-67370
Severity high
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67369
Severity medium
Improper link resolution before file access ('link following') in SQL Server allows an authorized attacker to elevate privileges over a…
CVE-2026-67368
Severity high
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate…
CVE-2026-66820
Severity high
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate…
CVE-2026-66819
Severity high
Improper privilege management in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-66818
Severity high
Insufficient logging in SQL Server allows an authorized attacker to bypass a security feature over a network.
CVE-2026-66816
Severity medium
Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-66814
Severity high
Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-47297
Severity high