CVE Microsoft SQL Server

Трирічний список CVE для Microsoft SQL Server і його служб баз даних у бізнесовій інфраструктурі.

Окремий список CVE

CVE Microsoft SQL Server

Трирічний список CVE для Microsoft SQL Server і його служб баз даних у бізнесовій інфраструктурі.

Адміністрування серверів
КатегоріяПеремикайте окремі списки CVE для вибраних продуктів.
Показативідсортовано за операційною важливістю для інфраструктури DataHouse
CVE-2024-58385CVSS 9.3Windows

Критична SQL-ін'єкція в Yonyou U8 CRM дозволяє виконувати довільні команди

У Yonyou U8 CRM виявлено критичну вразливість SQL-ін'єкції без автентифікації через параметр DontCheckLogin=1, що дозволяє обходити перевірку доступу. Зловмисники можуть виконувати довільні SQL-запити та, за наявності xp_cmdshell у Microsoft SQL Server, зап...

Оновлено: 2026-09-21
CVE-2024-26214CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через драйвер ODBC SQL Server WDAC

Виявлено критичну вразливість у драйвері ODBC SQL Server, що використовується в Windows 10 версії 1507, яка дозволяє віддалене виконання коду. Ця проблема має високий рівень серйозності з оцінкою CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-26210CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server

Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки з оцінкою CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-21441CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB провайдер для SQL Server

Виявлено критичну вразливість у Microsoft WDAC OLE DB провайдері для SQL Server у Windows 10 версії 1507, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-21370CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server

Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8.

Оновлено: 2026-08-10
CVE-2024-21358CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через WDAC OLE DB провайдер для SQL Server

Виявлено критичну вразливість у Windows 10 1507, пов’язану з WDAC OLE DB провайдером для SQL Server, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий (CVSS 8.8).

Оновлено: 2026-08-10
CVE-2024-21368CVSS 8.8Windows

Вразливість віддаленого виконання коду в Windows 10 1507 через Microsoft WDAC OLE DB Provider для SQL Server

Виявлено критичну вразливість у Microsoft WDAC OLE DB Provider для SQL Server на Windows 10 версії 1507, що дозволяє віддалене виконання коду. Ця проблема має високий рівень серйозності з оцінкою CVSS 8.8.

Оновлено: 2026-08-10
CVE-2024-28909CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28909)

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності (CVSS 8.8) і може бути використана для компрометації системи.

Оновлено: 2026-06-17
CVE-2024-28932CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Виявлено критичну вразливість віддаленого виконання коду у Microsoft ODBC драйвері для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-28931CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Виявлено критичну вразливість віддаленого виконання коду у Microsoft ODBC драйвері для SQL Server, що може дозволити зловмисникам виконувати довільний код на ураженій системі. Рівень загрози оцінено як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-28934CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Виявлено критичну вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінюється як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-29984CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29984)

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8, що може призвести до компрометації системи.

Оновлено: 2026-06-17
CVE-2024-29982CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29982)

Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмиснику виконати довільний код на уразливій системі. Рівень серйозності оцінено як високий (CVSS 8.8).

Оновлено: 2026-06-17
CVE-2024-28929CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft SQL Server 2019

Виявлено критичну вразливість у Microsoft ODBC Driver для SQL Server 2019, що дозволяє віддалене виконання коду. Уразливість має високий рівень небезпеки (CVSS 8.8) і може бути використана для компрометації системи.

Оновлено: 2026-06-17
CVE-2024-28935CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Виявлено критичну вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий (CVSS 8.8).

Оновлено: 2026-06-17
CVE-2024-28908CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server

Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-28940CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server

Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на ураженій системі. Рівень загрози оцінено як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-28942CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28942)

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, яка дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності (CVSS 8.8) і може бути використана для компрометації системи.

Оновлено: 2026-06-17
CVE-2024-28927CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28927)

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, яка дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8, що може призвести до компрометації системи.

Оновлено: 2026-06-17
CVE-2024-29047CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft SQL Server 2019

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server 2019, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з CVSS 8.8 і може бути використана для компрометації системи.

Оновлено: 2026-06-17
CVE-2024-29046CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-29046)

Виявлено критичну вразливість у Microsoft OLE DB Driver для SQL Server, що дозволяє віддалене виконання коду. Уразливість має високий рівень серйозності з оцінкою CVSS 8.8, що вказує на значний ризик для систем, які використовують цей драйвер.

Оновлено: 2026-06-17
CVE-2024-28938CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Виявлено критичну вразливість віддаленого виконання коду у Microsoft ODBC Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінюється як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-28937CVSS 8.8Windows

Вразливість віддаленого виконання коду в ODBC драйвері для SQL Server від Microsoft

Виявлено критичну вразливість віддаленого виконання коду в Microsoft ODBC Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на ураженій системі. Рівень загрози оцінено як високий із CVSS 8.8.

Оновлено: 2026-06-17
CVE-2024-28913CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server

Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень серйозності оцінено як високий (CVSS 8.8).

Оновлено: 2026-06-17
CVE-2024-28939CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28939)

Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень серйозності оцінено як високий (CVSS 8.8).

Оновлено: 2026-06-17
CVE-2024-28926CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server (CVE-2024-28926)

Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень серйозності оцінено як високий (CVSS 8.8).

Оновлено: 2026-06-17
CVE-2024-28912CVSS 8.8Windows

Вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server

Виявлено критичну вразливість віддаленого виконання коду в Microsoft OLE DB Driver для SQL Server, що може дозволити зловмисникам виконувати довільний код на уразливих системах. Рівень загрози оцінено як високий із CVSS 8.8.

Оновлено: 2026-06-17

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки