Common Vulnerabilities and Exposures (CVE)

CVE-2026-67642

Sep 11, 2026 22:13:14 UTC

Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.

CVE-2026-67641

Sep 11, 2026 22:13:12 UTC

Integer overflow or wraparound in SQL Server allows an authorized attacker to deny service over a network.

CVE-2026-67639

Sep 11, 2026 22:13:11 UTC

Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.

CVE-2026-67638

Sep 11, 2026 22:13:10 UTC

Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.

CVE-2026-67393

Sep 11, 2026 22:13:10 UTC

Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.

CVE-2026-67390

Sep 11, 2026 22:13:09 UTC

Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.

CVE-2026-67388

Sep 11, 2026 22:13:08 UTC

Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.

CVE-2026-67386

Sep 11, 2026 22:13:07 UTC

Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.

CVE-2026-67385

Sep 11, 2026 22:13:06 UTC

Use after free in SQL Server allows an authorized attacker to execute code over a network.

CVE-2026-67381

Sep 11, 2026 22:13:05 UTC

Heap-based buffer overflow in SQL Server allows an authorized attacker to elevate privileges over a network.

CVE-2026-67380

Sep 11, 2026 22:13:05 UTC

Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.

CVE-2026-66820

Sep 11, 2026 22:13:04 UTC

Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges over a network.

CVE-2026-66818

Sep 11, 2026 22:13:04 UTC

Improper privilege management in SQL Server allows an authorized attacker to elevate privileges over a network.

CVE-2026-66816

Sep 11, 2026 22:13:03 UTC

Insufficient logging in SQL Server allows an authorized attacker to bypass a security feature over a network.

CVE-2026-66814

Sep 11, 2026 22:13:03 UTC

Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate privileges over a network.