cbcvebase.

Microsoft Sql Server 2022 vulnerabilities

124 known vulnerabilities affecting microsoft/microsoft_sql_server_2022.

Total CVEs
124
CISA KEV
0
Public exploits
0
Exploited in wild
1
Severity breakdown
CRITICAL2HIGH118MEDIUM4

Vulnerabilities

Page 2 of 7
CVE-2024-37338P2HIGHCVSS 8.8≥ 16.0.0, < 16.0.1125.12024-09-10
CVE-2024-37338 [HIGH] CWE-125 CVE-2024-37338: Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
nvd
CVE-2024-26186P2HIGHCVSS 8.8≥ 16.0.0, < 16.0.1125.12024-09-10
CVE-2024-26186 [HIGH] CWE-416 CVE-2024-26186: Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
nvd
CVE-2023-21713P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1050.52023-02-14
CVE-2023-21713 [HIGH] CWE-502 CVE-2023-21713: Microsoft SQL Server Remote Code Execution Vulnerability Microsoft SQL Server Remote Code Execution Vulnerability
nvd
CVE-2025-49719P3HIGHCVSS 7.5≥ 16.0.0.0, < 16.0.4200.1≥ 16.0.0, < 16.0.1140.62025-07-08
CVE-2025-49719 [HIGH] CWE-20 CVE-2025-49719: Improper input validation in SQL Server allows an unauthorized attacker to disclose information over Improper input validation in SQL Server allows an unauthorized attacker to disclose information over a network.
nvd
CVE-2025-49717P3HIGHCVSS 8.5≥ 16.0.0.0, < 16.0.4200.1≥ 16.0.0, < 16.0.1140.62025-07-08
CVE-2025-49717 [HIGH] CWE-122 CVE-2025-49717: Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a networ Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
nvd
CVE-2024-37332P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-37332 [HIGH] CWE-122 CVE-2024-37332: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21414P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21414 [HIGH] CWE-122 CVE-2024-21414: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-37318P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-37318 [HIGH] CWE-122 CVE-2024-37318: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-35272P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-35272 [HIGH] CWE-122 CVE-2024-35272: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21398P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21398 [HIGH] CWE-122 CVE-2024-21398: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-37331P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-37331 [HIGH] CWE-122 CVE-2024-37331: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-35271P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-35271 [HIGH] CWE-122 CVE-2024-35271: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21333P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21333 [HIGH] CWE-122 CVE-2024-21333: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21415P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21415 [HIGH] CWE-122 CVE-2024-21415: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21428P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21428 [HIGH] CWE-190 CVE-2024-21428: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21373P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21373 [HIGH] CWE-122 CVE-2024-21373: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21332P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21332 [HIGH] CWE-416 CVE-2024-21332: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21335P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1121.42024-07-09
CVE-2024-21335 [HIGH] CWE-122 CVE-2024-21335: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2023-21705P3HIGHCVSS 8.8≥ 16.0.0, < 16.0.1050.52023-02-14
CVE-2023-21705 [HIGH] CWE-321 CVE-2023-21705: Microsoft SQL Server Remote Code Execution Vulnerability Microsoft SQL Server Remote Code Execution Vulnerability
nvd
CVE-2026-20803P3HIGHCVSS 7.2≥ 16.0.0, < 16.0.1165.12026-01-13
CVE-2026-20803 [HIGH] CWE-306 CVE-2026-20803: Missing authentication for critical function in SQL Server allows an authorized attacker to elevate Missing authentication for critical function in SQL Server allows an authorized attacker to elevate privileges over a network.
nvd
Microsoft Sql Server 2022 vulnerabilities | cvebase