CVE-2026-21262
Microsoft Microsoft SQL Server 2016 Service Pack 3 (GDR), Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack, Microsoft SQL Server 2017 (CU 31)
Improper access control in SQL Server allows an authorized attacker to elevate privileges over a network.
- CVSS
- 8.8
- EPSS
- 2.04% 79.3% percentile
- CISA KEV
- Not listed
- Published
- 2026.03.11