Vulnerabilidad · Publicado 14/07/2026 · Actualizado 01/08/2026
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges locally.
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges locally.
Score: 7.8/10 — Severidad: HIGH — Estado NIST: Analyzed
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Sql server 2016, Sql server 2017, Sql server 2019, Sql server 2022, Sql server 2025 — Microsoft
CWE-89
Publicado en NIST NVD.