← voltar
CVE-2026-26115highCWE-1287

SQL Server Elevation of Privilege Vulnerability

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 1.1%
probabilidade de exploração
1.1%top 38% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O SQL Server não valida corretamente certos dados de entrada, permitindo que alguém com acesso legítimo ganhe privilégios mais altos no sistema pela rede. Um usuário autorizado poderia se tornar administrador sem permissão.

Detalhe técnico

Um atacante autenticado pode explorar validação inadequada de entrada no SQL Server para escalar privilégios pela rede. A vulnerabilidade requer credenciais válidas, mas permite elevação lateral de privilégios, potencialmente resultando em controle administrativo completo da instância SQL Server.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper validation of specified type of input in SQL Server allows an authorized attacker to elevate privileges over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C