VulnSea

sql_server_2025_for_x64-based_systems_gdr vulnerabilities

CVEs whose affected-version data names the sql_server_2025_for_x64-based_systems_gdr package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

10 CVEsRSS

CVE-2026-67630Medium· 6.5
2w ago

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2017 (CU 31)EPSS 0.71%via NVD
CVE-2026-67629Medium· 6.5
2w ago

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2017 (CU 31)EPSS 0.71%via NVD
CVE-2026-67624Medium· 6.5
2w ago

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2019 (CU 32)EPSS 0.55%via NVD
CVE-2026-47297High· 8.1
2w ago

Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.

Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.

TwilightMicrosoft · Microsoft SQL Server 2019 (CU 32)EPSS 0.84%via NVD
CVE-2026-55002High· 8.8
2mo ago

Microsoft SQL Server Elevation of Privilege Vulnerability

External control of file name or path in SQL Server allows an authorized attacker to elevate privileges over a network.

TwilightMicrosoft · Microsoft SQL Server 2016 Service Pack 3 (GDR)EPSS 0.62%via CVEORG
CVE-2026-54118Critical· 9.8
2mo ago

Microsoft SQL Server Remote Code Execution Vulnerability

Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.

MidnightMicrosoft · Microsoft SQL Server 2016 Service Pack 3 (GDR)EPSS 1.2%via CVEORG
CVE-2026-54117Critical· 9.8
2mo ago

Microsoft SQL Server Remote Code Execution Vulnerability

Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.

MidnightMicrosoft · Microsoft SQL Server 2025 (CU 6)EPSS 1.2%via CVEORG
CVE-2026-47295High· 8.8
2mo ago

Microsoft SQL Server Elevation of Privilege Vulnerability

Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges over a network.

TwilightMicrosoft · Microsoft SQL Server 2016 Service Pack 3 (GDR)EPSS 0.99%via CVEORG
CVE-2026-54116Medium· 6.5
2mo ago

Microsoft SQL Server Information Disclosure Vulnerability

Access of resource using incompatible type ('type confusion') in SQL Server allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2025 (CU 6)EPSS 1.00%via CVEORG
CVE-2026-50468Medium· 6.5
2mo ago

Microsoft SQL Server Information Disclosure Vulnerability

Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.

SunlitMicrosoft · Microsoft SQL Server 2025 (CU 6)EPSS 1.00%via CVEORG
sql_server_2025_for_x64-based_systems_gdr vulnerabilities (CVEs) · VulnSea