← volver
CVE-2026-26115highCWE-1287

SQL Server Elevation of Privilege Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 1.1%
probabilidad de explotación
1.1%top 36% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

SQL Server no valida correctamente ciertos datos de entrada, permitiendo que alguien con acceso legítimo obtenga privilegios más altos en el sistema a través de la red. Un usuario autorizado podría convertirse en administrador sin permiso.

Detalle técnico

Un atacante autenticado puede explotar validación inadecuada de entrada en SQL Server para escalar privilegios a través de la red. La vulnerabilidad requiere credenciales válidas pero permite elevación lateral de privilegios, potencialmente resultando en control administrativo completo de la instancia SQL Server.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper validation of specified type of input in SQL Server allows an authorized attacker to elevate privileges over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C