VulnSea

sql_server_2017_cu_31 vulnerabilities

CVEs whose affected-version data names the sql_server_2017_cu_31 package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

8 CVEsRSS

CVE-2026-78442High· 8.8
2w ago

Heap-based buffer overflow in Windows OLE DB allows an unauthorized attacker to execute code over a network.

Heap-based buffer overflow in Windows OLE DB allows an unauthorized attacker to execute code over a network.

TwilightMicrosoft · Microsoft SQL Server 2017 (CU 31)EPSS 0.56%via NVD
CVE-2026-78441Medium· 6.5
2w ago

Out-of-bounds read in Windows OLE DB allows an unauthorized attacker to disclose information over a network.

Out-of-bounds read in Windows OLE DB allows an unauthorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2017 (CU 31)EPSS 0.71%via NVD
CVE-2026-69562Medium· 6.5
2w ago

Out-of-bounds read in SQL Server allows an unauthorized attacker to disclose information over a network.

Out-of-bounds read in SQL Server allows an unauthorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2017 (CU 31)EPSS 0.94%via NVD
CVE-2026-67630Medium· 6.5
2w ago

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2017 (CU 31)EPSS 0.71%via NVD
CVE-2026-67629Medium· 6.5
2w ago

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2017 (CU 31)EPSS 0.71%via NVD
CVE-2026-55002High· 8.8
2mo ago

Microsoft SQL Server Elevation of Privilege Vulnerability

External control of file name or path in SQL Server allows an authorized attacker to elevate privileges over a network.

TwilightMicrosoft · Microsoft SQL Server 2016 Service Pack 3 (GDR)EPSS 0.62%via CVEORG
CVE-2026-54118Critical· 9.8
2mo ago

Microsoft SQL Server Remote Code Execution Vulnerability

Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.

MidnightMicrosoft · Microsoft SQL Server 2016 Service Pack 3 (GDR)EPSS 1.2%via CVEORG
CVE-2026-47295High· 8.8
2mo ago

Microsoft SQL Server Elevation of Privilege Vulnerability

Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges over a network.

TwilightMicrosoft · Microsoft SQL Server 2016 Service Pack 3 (GDR)EPSS 0.99%via CVEORG
sql_server_2017_cu_31 vulnerabilities (CVEs) · VulnSea