Skip to content
VulniPulse

Microsoft Server SQL Server Vulnerabilities & Security Advisories

49 advisories tracked · Microsoft Security Update Guide (MSRC) · 2 listed in the CISA Known Exploited Vulnerabilities catalog

Every row below is a published Microsoft Server advisory that VulniPulse classified as SQL Server, with the CVEs, affected and fixed releases and exploitation status the vendor stated. Severity mix: 6 critical, 31 high, 14 medium.

Android app · Google Play

Monitor MS Server CVEs from your phone.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Source

Microsoft Security Update Guide (MSRC)

Polled via the official MSRC Security Update Guide RSS feed (api.msrc.microsoft.com, no credentials required), scoped to SERVER products only — Windows Server, Exchange, SQL Server, SharePoint, Hyper-V and companion server roles. Client-only CVEs (Edge, Office apps, consumer Windows) are filtered out via the monthly CVRF document's affected-product list.

Latest MS Server SQL Server advisories

High8.8MS Server

High [CVE-2024-37980] Microsoft SQL Server Elevation of Privilege Vulnerability

Microsoft SQL Server Elevation of Privilege Vulnerability Affected products named by the advisory: Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); and 4 more. Affected products named by the advisory: Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 14).

CVE-2024-37980
SQL Server
Sep 10, 2024
High8.8MS Server

High [CVE-2024-37341] Microsoft SQL Server Elevation of Privilege Vulnerability

Microsoft SQL Server Elevation of Privilege Vulnerability Affected products named by the advisory: Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); and 4 more. Affected products named by the advisory: Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 15).

CVE-2024-37341
SQL Server
Sep 10, 2024
High7.6MS Server

High [CVE-2024-43474] Microsoft SQL Server Information Disclosure Vulnerability

Microsoft SQL Server Information Disclosure Vulnerability Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (GDR).

CVE-2024-43474
SQL Server
Sep 10, 2024
High8.8MS Server

High [CVE-2024-26191] Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability

Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); and 2 more. Affected products named by the advisory: Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 14).

CVE-2024-26191
SQL Server
Sep 10, 2024
High7.1MS Server

High [CVE-2024-37342] Microsoft SQL Server Native Scoring Information Disclosure Vulnerability

Microsoft SQL Server Native Scoring Information Disclosure Vulnerability Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); and 2 more. Affected products named by the advisory: Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 14).

CVE-2024-37342
SQL Server
Sep 10, 2024
High8.8MS Server

High [CVE-2023-38169] Microsoft SQL OLE DB Remote Code Execution Vulnerability

Microsoft SQL OLE DB Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft ODBC Driver 17 for SQL Server on Linux; Microsoft ODBC Driver 17 for SQL Server on MacOS; Microsoft ODBC Driver 17 for SQL Server on Windows; Microsoft ODBC Driver 18 for SQL Server on Linux; and 6 more. Affected products named by the advisory: Microsoft ODBC Driver 18 for SQL Server on MacOS; Microsoft ODBC Driver 18 for SQL Server on Windows; Microsoft OLE DB Driver 18 for SQL Server; Microsoft OLE DB Driver 19 for SQL Server; and 2 more.

CVE-2023-38169
SQL Server
Aug 8, 2023
High8.8MS Server

High [CVE-2023-21713] Microsoft SQL Server Remote Code Execution Vulnerability

Microsoft SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2012 for x64-based Systems Service Pack 4 (QFE); Microsoft SQL Server 2012 Service Pack 4 (QFE); Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); and 7 more. Affected products named by the advisory: Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); and 3 more. Affected products named by the advisory: Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); Microsoft SQL Server 2022 (GDR).

CVE-2023-21713
SQL Server
Feb 14, 2023
High7.3MS Server

High [CVE-2023-21568] Microsoft SQL Server Integration Service (VS extension) Remote Code Execution Vulnerability

Microsoft SQL Server Integration Service (VS extension) Remote Code Execution Vulnerability Affected products named by the advisory: SQL Server Integration Services for Visual Studio 2019; SQL Server Integration Services for Visual Studio 2022.

CVE-2023-21568
SQL Server
Feb 14, 2023
High7.8MS Server

High [CVE-2023-21718] Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability

Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2008 R2 Service Pack 3 (QFE); Microsoft SQL Server 2008 Service Pack 4 (QFE); Microsoft SQL Server 2012 for x64-based Systems Service Pack 4 (QFE); Microsoft SQL Server 2012 Service Pack 4 (QFE); and 9 more. Affected products named by the advisory: Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; and 5 more. Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); and 1 more.

CVE-2023-21718
SQL Server
Feb 14, 2023
High7.8MS Server

High [CVE-2023-21704] Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability

Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; and 5 more. Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); and 1 more.

CVE-2023-21704
SQL Server
Feb 14, 2023
High7.8MS Server

High [CVE-2023-21528] Microsoft SQL Server Remote Code Execution Vulnerability

Microsoft SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2008 R2 Service Pack 3 (QFE); Microsoft SQL Server 2008 Service Pack 4 (QFE); Microsoft SQL Server 2012 for x64-based Systems Service Pack 4 (QFE); Microsoft SQL Server 2012 Service Pack 4 (QFE); and 9 more. Affected products named by the advisory: Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; and 5 more. Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); and 1 more.

CVE-2023-21528
SQL Server
Feb 14, 2023

← All MS Server advisories