Microsoft Sql Server 2022 vulnerabilities
112 known vulnerabilities affecting microsoft/sql_server_2022.
Total CVEs
112
CISA KEV
0
Public exploits
0
Exploited in wild
1
Severity breakdown
CRITICAL2HIGH107MEDIUM3
Vulnerabilities
Page 2 of 6
CVE-2024-37340P2HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1125.1≥ 16.0.4003.1, < 16.0.4140.32024-09-10
CVE-2024-37340 [HIGH] CWE-822 CVE-2024-37340: Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
nvd
CVE-2024-37338P2HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1125.1≥ 16.0.4003.1, < 16.0.4140.32024-09-10
CVE-2024-37338 [HIGH] CWE-125 CVE-2024-37338: Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
nvd
CVE-2024-26186P2HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1125.1≥ 16.0.4003.1, < 16.0.4140.32024-09-10
CVE-2024-26186 [HIGH] CWE-416 CVE-2024-26186: Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
nvd
CVE-2025-49719P3HIGHCVSS 7.5≥ 16.0.1000.6, < 16.0.1140.6≥ 16.0.4003.1, < 16.0.4200.12025-07-08
CVE-2025-49719 [HIGH] CWE-20 CVE-2025-49719: Improper input validation in SQL Server allows an unauthorized attacker to disclose information over
Improper input validation in SQL Server allows an unauthorized attacker to disclose information over a network.
nvd
CVE-2025-49717P3HIGHCVSS 8.5≥ 16.0.1000.6, < 16.0.1140.6≥ 16.0.4003.1, < 16.0.4200.12025-07-08
CVE-2025-49717 [HIGH] CWE-122 CVE-2025-49717: Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a networ
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
nvd
CVE-2024-37332P3HIGHCVSS 8.8fixed in 16.0.1121.4≥ 16.0.4125.3, < 16.0.4131.22024-07-09
CVE-2024-37332 [HIGH] CWE-122 CVE-2024-37332: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21414P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21414 [HIGH] CWE-122 CVE-2024-21414: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-37318P3HIGHCVSS 8.8fixed in 16.0.1121.4≥ 16.0.4125.3, < 16.0.4131.22024-07-09
CVE-2024-37318 [HIGH] CWE-122 CVE-2024-37318: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-35272P3HIGHCVSS 8.8fixed in 16.0.1121.4≥ 16.0.4125.3, < 16.0.4131.22024-07-09
CVE-2024-35272 [HIGH] CWE-122 CVE-2024-35272: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21398P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21398 [HIGH] CWE-122 CVE-2024-21398: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-37331P3HIGHCVSS 8.8fixed in 16.0.1121.4≥ 16.0.4125.3, < 16.0.4131.22024-07-09
CVE-2024-37331 [HIGH] CWE-122 CVE-2024-37331: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-35271P3HIGHCVSS 8.8fixed in 16.0.1121.4≥ 16.0.4125.3, < 16.0.4131.22024-07-09
CVE-2024-35271 [HIGH] CWE-122 CVE-2024-35271: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21333P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21333 [HIGH] CWE-122 CVE-2024-21333: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21415P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21415 [HIGH] CWE-122 CVE-2024-21415: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21428P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21428 [HIGH] CWE-190 CVE-2024-21428: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21373P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21373 [HIGH] CWE-122 CVE-2024-21373: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21332P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21332 [HIGH] CWE-416 CVE-2024-21332: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2024-21335P3HIGHCVSS 8.8≥ 16.0.1000.6, < 16.0.1121.4≥ 16.0.4003.1, < 16.0.4131.22024-07-09
CVE-2024-21335 [HIGH] CWE-122 CVE-2024-21335: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd
CVE-2026-20803P3HIGHCVSS 7.2≥ 16.0.1000.6, < 16.0.1165.1≥ 16.0.4003.1, < 16.0.4230.22026-01-13
CVE-2026-20803 [HIGH] CWE-306 CVE-2026-20803: Missing authentication for critical function in SQL Server allows an authorized attacker to elevate
Missing authentication for critical function in SQL Server allows an authorized attacker to elevate privileges over a network.
nvd
CVE-2024-38087P3HIGHCVSS 8.8fixed in 16.0.1121.4≥ 16.0.4125.3, < 16.0.4131.22024-07-09
CVE-2024-38087 [HIGH] CWE-415 CVE-2024-38087: SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
nvd