CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEU] [hoch] Microsoft SQL Server: Mehrere Schwachstellen

highCVE-2026-66819CVE-2026-68780CVE-2026-67368CVE-2026-67376CVE-2026-67370CVE-2026-67648
Ein Angreifer kann mehrere Schwachstellen in Microsoft SQL Server 2017, SQL Server 2019 und SQL Server 2022 ausnutzen, um seine Berechtigungen zu erweitern – unter anderem auf SQL-Sysadmin- oder SYSTEM-Rechte –, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Sicherheitsmaßnahmen zu umgehen.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-09-09
Exploitation
Not in CISA KEV at last sync

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3271

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-66819coverage & exploitation statusNVD · CVE.org
CVE-2026-68780coverage & exploitation statusNVD · CVE.org
CVE-2026-67368coverage & exploitation statusNVD · CVE.org
CVE-2026-67376coverage & exploitation statusNVD · CVE.org
CVE-2026-67370coverage & exploitation statusNVD · CVE.org
CVE-2026-67648coverage & exploitation statusNVD · CVE.org
CVE-2026-68775coverage & exploitation statusNVD · CVE.org
CVE-2026-68777coverage & exploitation statusNVD · CVE.org
CVE-2026-68778coverage & exploitation statusNVD · CVE.org
CVE-2026-66820coverage & exploitation statusNVD · CVE.org
CVE-2026-68781coverage & exploitation statusNVD · CVE.org
CVE-2026-66814coverage & exploitation statusNVD · CVE.org
CVE-2026-66818coverage & exploitation statusNVD · CVE.org
CVE-2026-68776coverage & exploitation statusNVD · CVE.org
CVE-2026-68779coverage & exploitation statusNVD · CVE.org
CVE-2026-67388coverage & exploitation statusNVD · CVE.org
CVE-2026-67639coverage & exploitation statusNVD · CVE.org
CVE-2026-67380coverage & exploitation statusNVD · CVE.org
CVE-2026-67381coverage & exploitation statusNVD · CVE.org
CVE-2026-67384coverage & exploitation statusNVD · CVE.org
CVE-2026-67385coverage & exploitation statusNVD · CVE.org
CVE-2026-67386coverage & exploitation statusNVD · CVE.org
CVE-2026-67390coverage & exploitation statusNVD · CVE.org
CVE-2026-67393coverage & exploitation statusNVD · CVE.org
CVE-2026-67629coverage & exploitation statusNVD · CVE.org
CVE-2026-67630coverage & exploitation statusNVD · CVE.org
CVE-2026-67631coverage & exploitation statusNVD · CVE.org
CVE-2026-67633coverage & exploitation statusNVD · CVE.org
CVE-2026-67645coverage & exploitation statusNVD · CVE.org
CVE-2026-77481coverage & exploitation statusNVD · CVE.org
CVE-2026-78441coverage & exploitation statusNVD · CVE.org
CVE-2026-78442coverage & exploitation statusNVD · CVE.org
CVE-2026-68785coverage & exploitation statusNVD · CVE.org
CVE-2026-68786coverage & exploitation statusNVD · CVE.org
CVE-2026-68787coverage & exploitation statusNVD · CVE.org
CVE-2026-69562coverage & exploitation statusNVD · CVE.org
CVE-2026-73028coverage & exploitation statusNVD · CVE.org
CVE-2026-77480coverage & exploitation statusNVD · CVE.org
CVE-2026-77488coverage & exploitation statusNVD · CVE.org
CVE-2026-77483coverage & exploitation statusNVD · CVE.org
CVE-2026-77485coverage & exploitation statusNVD · CVE.org
CVE-2026-77486coverage & exploitation statusNVD · CVE.org
CVE-2026-77487coverage & exploitation statusNVD · CVE.org
CVE-2026-77482coverage & exploitation statusNVD · CVE.org
CVE-2026-68784coverage & exploitation statusNVD · CVE.org
CVE-2026-77484coverage & exploitation statusNVD · CVE.org
CVE-2026-73029coverage & exploitation statusNVD · CVE.org
CVE-2026-47297coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Microsoft SQL Server

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories