Microsoft Server SQL Server Vulnerabilities & Security Advisories
49 advisories tracked · Microsoft Security Update Guide (MSRC) · 2 listed in the CISA Known Exploited Vulnerabilities catalog
Every row below is a published Microsoft Server advisory that VulniPulse classified as SQL Server, with the CVEs, affected and fixed releases and exploitation status the vendor stated. Severity mix: 6 critical, 31 high, 14 medium.
Android app · Google Play
Monitor MS Server CVEs from your phone.
Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.
Source
Microsoft Security Update Guide (MSRC)
Polled via the official MSRC Security Update Guide RSS feed (api.msrc.microsoft.com, no credentials required), scoped to SERVER products only — Windows Server, Exchange, SQL Server, SharePoint, Hyper-V and companion server roles. Client-only CVEs (Edge, Office apps, consumer Windows) are filtered out via the monthly CVRF document's affected-product list.
Latest MS Server SQL Server advisories
High [CVE-2024-37980] Microsoft SQL Server Elevation of Privilege Vulnerability
Microsoft SQL Server Elevation of Privilege Vulnerability Affected products named by the advisory: Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); and 4 more. Affected products named by the advisory: Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 14).
High [CVE-2024-37341] Microsoft SQL Server Elevation of Privilege Vulnerability
Microsoft SQL Server Elevation of Privilege Vulnerability Affected products named by the advisory: Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); and 4 more. Affected products named by the advisory: Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 15).
High [CVE-2024-43474] Microsoft SQL Server Information Disclosure Vulnerability
Microsoft SQL Server Information Disclosure Vulnerability Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (GDR).
High [CVE-2024-26191] Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); and 2 more. Affected products named by the advisory: Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 14).
High [CVE-2024-37342] Microsoft SQL Server Native Scoring Information Disclosure Vulnerability
Microsoft SQL Server Native Scoring Information Disclosure Vulnerability Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 28); Microsoft SQL Server 2019 (GDR); and 2 more. Affected products named by the advisory: Microsoft SQL Server 2022 (GDR); Microsoft SQL Server 2022 for (CU 14).
High [CVE-2023-38169] Microsoft SQL OLE DB Remote Code Execution Vulnerability
Microsoft SQL OLE DB Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft ODBC Driver 17 for SQL Server on Linux; Microsoft ODBC Driver 17 for SQL Server on MacOS; Microsoft ODBC Driver 17 for SQL Server on Windows; Microsoft ODBC Driver 18 for SQL Server on Linux; and 6 more. Affected products named by the advisory: Microsoft ODBC Driver 18 for SQL Server on MacOS; Microsoft ODBC Driver 18 for SQL Server on Windows; Microsoft OLE DB Driver 18 for SQL Server; Microsoft OLE DB Driver 19 for SQL Server; and 2 more.
High [CVE-2023-21713] Microsoft SQL Server Remote Code Execution Vulnerability
Microsoft SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2012 for x64-based Systems Service Pack 4 (QFE); Microsoft SQL Server 2012 Service Pack 4 (QFE); Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); and 7 more. Affected products named by the advisory: Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); and 3 more. Affected products named by the advisory: Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); Microsoft SQL Server 2022 (GDR).
High [CVE-2023-21568] Microsoft SQL Server Integration Service (VS extension) Remote Code Execution Vulnerability
Microsoft SQL Server Integration Service (VS extension) Remote Code Execution Vulnerability Affected products named by the advisory: SQL Server Integration Services for Visual Studio 2019; SQL Server Integration Services for Visual Studio 2022.
High [CVE-2023-21718] Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2008 R2 Service Pack 3 (QFE); Microsoft SQL Server 2008 Service Pack 4 (QFE); Microsoft SQL Server 2012 for x64-based Systems Service Pack 4 (QFE); Microsoft SQL Server 2012 Service Pack 4 (QFE); and 9 more. Affected products named by the advisory: Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; and 5 more. Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); and 1 more.
High [CVE-2023-21704] Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability
Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; and 5 more. Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); and 1 more.
High [CVE-2023-21528] Microsoft SQL Server Remote Code Execution Vulnerability
Microsoft SQL Server Remote Code Execution Vulnerability Affected products named by the advisory: Microsoft SQL Server 2008 R2 Service Pack 3 (QFE); Microsoft SQL Server 2008 Service Pack 4 (QFE); Microsoft SQL Server 2012 for x64-based Systems Service Pack 4 (QFE); Microsoft SQL Server 2012 Service Pack 4 (QFE); and 9 more. Affected products named by the advisory: Microsoft SQL Server 2014 Service Pack 3 (CU 4); Microsoft SQL Server 2014 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 (GDR); Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack; and 5 more. Affected products named by the advisory: Microsoft SQL Server 2017 (CU 31); Microsoft SQL Server 2017 (GDR); Microsoft SQL Server 2019 (CU 18); Microsoft SQL Server 2019 (GDR); and 1 more.