« Volver al listado

Microsoft

Microsoft SQL Server: vulnerabilidades y CVE

Microsoft SQL Server tiene 118 vulnerabilidades publicadas, 10 de ellas en los últimos 12 meses. 3 son críticas y 3 figuran en el catálogo de explotación activa de CISA.

CVE118
Últimos 12 meses10
Críticas3
Explotadas activamente3

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2019-1068Alta (8.8)57%⚠ Explotación activa15 jul 2019
A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of internal functions, aka 'Microsoft SQL Server Remote Code Execution Vulnerability'.
CVE-2020-0618Alta (8.8)99%⚠ Explotación activa11 feb 2020
A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page requests, aka 'Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability'.
CVE-2012-1856Alta (8.8)72%⚠ Explotación activa15 ago 2012
The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office 2003 SP3, Office 2003 Web Components SP3, Office 2007 SP2 and SP3, Office 2010 SP1, SQL Server 2000 SP4, SQL Server 2005 SP4, SQL…

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2024-58385Crítica (9.3)0.38%—15 sept 2026
Yonyou U8 CRM contains an unauthenticated SQL injection vulnerability in the fillbacksettingedit.php configuration endpoint where the DontCheckLogin=1 parameter bypasses authentication and the id parameter is…
CVE-2026-69562Media (6.5)0.94%—8 sept 2026
Out-of-bounds read in SQL Server allows an unauthorized attacker to disclose information over a network.
CVE-2026-67630Media (6.5)0.99%—8 sept 2026
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67629Media (6.5)0.99%—8 sept 2026
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67624Media (6.5)0.99%—8 sept 2026
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-65669Crítica (9.6)0.88%—8 sept 2026
Improper neutralization of special elements in output used by a downstream component ('injection') in SQL Server allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-47297Alta (8.1)1.1%—8 sept 2026
Deserialization of untrusted data in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-19475Media (6.5)0.40%—2 sept 2026
An authenticated user with permission to query a SQL data source can bypass the fix for CVE-2026-33375 by injecting the timeGroup macro through a WHERE clause, which Grafana's regex-based macro parsing does not reject.…
CVE-2024-58374Alta (8.7)0.74%—13 ago 2026
Hongjing e-HR contains an unauthenticated SQL injection vulnerability in the getSdutyTree servlet endpoint that allows remote unauthenticated attackers to access protected resources by supplying a path traversal…
CVE-2026-6093Media (6)0.28%—11 may 2026
Corteza contains a SQL injection vulnerability in its Microsoft SQL Server (MSSQL) backend when filtering Compose records by the meta field.This issue affects corteza: 2024.9.8.
CVE-2024-0056Alta (8.7)1.2%—9 ene 2024
Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability
CVE-2023-36785Alta (7.8)1.1%—10 oct 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-36730Alta (7.8)1.0%—10 oct 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-36728Media (5.5)0.85%—10 oct 2023
Microsoft SQL Server Denial of Service Vulnerability
CVE-2023-36420Alta (7.8)0.98%—10 oct 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-36417Alta (7.8)0.98%—10 oct 2023
Microsoft SQL OLE DB Remote Code Execution Vulnerability
CVE-2023-38169Alta (8.8)1.3%—8 ago 2023
Microsoft SQL OLE DB Remote Code Execution Vulnerability
CVE-2023-32028Alta (7.8)0.72%—16 jun 2023
Microsoft SQL OLE DB Remote Code Execution Vulnerability
CVE-2023-32027Alta (7.8)0.60%—16 jun 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-32026Alta (7.8)0.72%—16 jun 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-32025Alta (7.8)0.60%—16 jun 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-29356Alta (7.8)0.60%—16 jun 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-29349Alta (7.8)0.60%—16 jun 2023
Microsoft ODBC and OLE DB Remote Code Execution Vulnerability
CVE-2023-23384Alta (7.3)0.87%—11 abr 2023
Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2023-21718Alta (7.8)0.74%—14 feb 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-21713Alta (8.8)1.8%—14 feb 2023
Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2023-21705Alta (8.8)1.1%—14 feb 2023
Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2023-21704Alta (7.8)0.39%—14 feb 2023
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
CVE-2023-21528Alta (7.8)0.39%—14 feb 2023
Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2022-29143Alta (7.5)1.9%—15 jun 2022
Microsoft SQL Server Remote Code Execution Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1059 Command and Scripting Interpreter4
  2. T1190 Exploit Public-Facing Application2
  3. T1203 Exploitation for Client Execution2
  4. T1210 Exploitation of Remote Services2
  5. T1059.001 PowerShell1
  6. T1078.001 Default Accounts1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft