VYPR

SQL Server

by Microsoft

CVEs (321)

  • CVE-2026-68778MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-68777MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-68776MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67648MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67645MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67641MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Integer overflow or wraparound in SQL Server allows an authorized attacker to deny service over a network.

  • CVE-2026-67633MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to deny service over a network.

  • CVE-2026-67630MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67629MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67624MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67393MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67390MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67389MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67386MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67383MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Generation of error message containing sensitive information in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-67369MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2026-66816MedSep 8, 2026
    risk 0.42cvss 6.5epss 0.01

    Insufficient logging in SQL Server allows an authorized attacker to bypass a security feature over a network.

  • CVE-2025-47997MedSep 9, 2025
    risk 0.42cvss 6.5epss 0.01

    Concurrent execution using shared resource with improper synchronization ('race condition') in SQL Server allows an authorized attacker to disclose information over a network.

  • CVE-2016-7251MedNov 10, 2016
    risk 0.40cvss 6.1epss 0.08

    Cross-site scripting (XSS) vulnerability in the MDS API in Microsoft SQL Server 2016 allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka "MDS API XSS Vulnerability."

  • CVE-2026-77488MedSep 8, 2026
    risk 0.36cvss 5.5epss 0.00

    Integer underflow (wrap or wraparound) in SQL Server allows an authorized attacker to disclose information locally.

Page 12 of 17