CVE-2026-67630
- EPSS 0.71%
- Veröffentlicht 08.09.2026 17:10:43
- Zuletzt bearbeitet 02.10.2026 18:02:25
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67631
- EPSS 0.63%
- Veröffentlicht 08.09.2026 17:10:43
- Zuletzt bearbeitet 17.09.2026 20:17:00
Heap-based buffer overflow in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-67629
- EPSS 0.71%
- Veröffentlicht 08.09.2026 17:10:42
- Zuletzt bearbeitet 02.10.2026 18:01:21
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67373
- EPSS 0.62%
- Veröffentlicht 08.09.2026 17:10:41
- Zuletzt bearbeitet 16.09.2026 12:02:15
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67370
- EPSS 0.67%
- Veröffentlicht 08.09.2026 17:10:41
- Zuletzt bearbeitet 16.09.2026 12:01:45
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-67368
- EPSS 0.71%
- Veröffentlicht 08.09.2026 17:10:40
- Zuletzt bearbeitet 15.09.2026 18:56:31
Improper link resolution before file access ('link following') in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-54116
- EPSS 0.95%
- Veröffentlicht 14.07.2026 17:09:08
- Zuletzt bearbeitet 22.07.2026 16:53:37
Access of resource using incompatible type ('type confusion') in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-50468
- EPSS 0.72%
- Veröffentlicht 14.07.2026 17:09:08
- Zuletzt bearbeitet 22.07.2026 17:30:04
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-47295
- EPSS 0.92%
- Veröffentlicht 14.07.2026 17:08:01
- Zuletzt bearbeitet 22.07.2026 16:50:46
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-55002
- EPSS 0.62%
- Veröffentlicht 14.07.2026 17:05:06
- Zuletzt bearbeitet 04.08.2026 00:17:16
External control of file name or path in SQL Server allows an authorized attacker to elevate privileges over a network.