Patch tracker / Products / Microsoft SQL Server 2017 (CU 31)

Microsoft SQL Server 2017 (CU 31): vulnerabilities and security updates

Every CVE affecting Microsoft SQL Server 2017 (CU 31) and the Microsoft update (KB) that fixes it, ranked by real-world risk. Actively exploited (CISA KEV) first, then EPSS exploit probability, on top of CVSS severity.

CVEs
107
Updates (KBs)
12
Actively exploited (KEV)
0
Critical Severity
21

CVEs affecting Microsoft SQL Server 2017 (CU 31)

CVESeverityCVSSEPSSStatus
CVE-2024-21907High8.833%-
CVE-2025-47997High8.833%-
CVE-2025-55227High8.833%-
CVE-2024-49000High8.811%-
CVE-2025-49719High7.511%-
CVE-2026-67386Critical9.81.7%-
CVE-2026-67390Critical9.81.7%-
CVE-2026-67393Critical9.81.7%-
CVE-2026-67629Critical9.81.7%-
CVE-2026-67630Critical9.81.7%-
CVE-2026-67631Critical9.81.7%-
CVE-2026-67633Critical9.81.7%-
CVE-2026-67645Critical9.81.7%-
CVE-2026-67648Critical9.81.7%-
CVE-2026-68776Critical9.81.7%-
CVE-2026-68777Critical9.81.7%-
CVE-2026-68778Critical9.81.7%-
CVE-2026-68779Critical9.81.7%-
CVE-2026-68780Critical9.81.7%-
CVE-2026-68781Critical9.81.7%-
CVE-2026-68784Critical9.81.7%-
CVE-2026-68785Critical9.81.7%-
CVE-2026-69562Critical9.81.7%-
CVE-2026-77488Critical9.81.7%-
CVE-2026-78441Critical9.81.7%-
CVE-2026-54118Critical9.81.5%-
CVE-2024-37338High8.82.2%-
CVE-2024-37335High8.82.2%-
CVE-2024-37340High8.82.2%-
CVE-2024-37339High8.82.2%-
CVE-2024-26186High8.82.2%-
CVE-2024-26191High8.82.2%-
CVE-2024-37965High8.82.2%-
CVE-2024-37980High8.82.2%-
CVE-2026-21262High8.82.0%-
CVE-2026-26115High8.82.0%-
CVE-2025-49758High8.81.7%-
CVE-2025-53727High8.81.7%-
CVE-2025-24999High8.81.7%-
CVE-2025-49759High8.81.7%-
CVE-2026-66814High8.81.7%-
CVE-2026-66818High8.81.7%-
CVE-2026-66819High8.81.7%-
CVE-2026-66820High8.81.7%-
CVE-2026-67368High8.81.7%-
CVE-2026-67370High8.81.7%-
CVE-2026-67380High8.81.7%-
CVE-2026-67381High8.81.7%-
CVE-2026-67384High8.81.7%-
CVE-2026-67385High8.81.7%-
CVE-2026-67388High8.81.7%-
CVE-2026-67639High8.81.7%-
CVE-2026-68775High8.81.7%-
CVE-2026-68786High8.81.7%-
CVE-2026-73028High8.81.7%-
CVE-2026-77480High8.81.7%-
CVE-2026-77481High8.81.7%-
CVE-2026-77482High8.81.7%-
CVE-2026-77483High8.81.7%-
CVE-2026-77486High8.81.7%-
CVE-2026-77487High8.81.7%-
CVE-2026-78442High8.81.7%-
CVE-2024-38255High8.81.6%-
CVE-2024-43459High8.81.6%-
CVE-2024-43462High8.81.6%-
CVE-2024-48994High8.81.6%-
CVE-2024-48995High8.81.6%-
CVE-2024-48996High8.81.6%-
CVE-2024-48993High8.81.6%-
CVE-2024-48997High8.81.6%-
CVE-2024-48998High8.81.6%-
CVE-2024-48999High8.81.6%-
CVE-2024-49001High8.81.6%-
CVE-2024-49002High8.81.6%-
CVE-2024-49003High8.81.6%-
CVE-2024-49004High8.81.6%-
CVE-2024-49005High8.81.6%-
CVE-2024-49007High8.81.6%-
CVE-2024-49006High8.81.6%-
CVE-2024-49008High8.81.6%-
CVE-2024-49009High8.81.6%-
CVE-2024-49010High8.81.6%-
CVE-2024-49011High8.81.6%-
CVE-2024-49012High8.81.6%-
CVE-2024-49013High8.81.6%-
CVE-2024-49014High8.81.6%-
CVE-2024-49015High8.81.6%-
CVE-2024-49016High8.81.6%-
CVE-2024-49017High8.81.6%-
CVE-2024-49018High8.81.6%-
CVE-2026-47295High8.81.5%-
CVE-2026-55002High8.81.5%-
CVE-2024-37341High8.81.4%-
CVE-2025-59499High8.81.1%-
CVE-2026-40370High8.81.0%-
CVE-2026-32167High8.80.9%-
CVE-2026-32176High8.80.9%-
CVE-2026-68787High7.81.7%-
CVE-2024-49043High7.81.6%-
CVE-2024-49021High7.81.6%-
CVE-2024-43474High7.62.2%-
CVE-2026-67376High7.51.7%-
CVE-2026-47296High7.51.5%-
CVE-2024-37966High7.12.2%-
CVE-2024-37337High7.12.2%-
CVE-2024-37342High7.12.2%-
CVE-2026-77485High7.01.7%-

Updates (KBs) for Microsoft SQL Server 2017 (CU 31)

UpdateReleasedSeverityCVSSEPSSCVEsStatus
KB50652252025-09-09High8.833%3-
KB50587142025-07-08High7.511%1-
KB51023372026-07-14Critical9.81.5%4-
KB51227742026-09-08Critical9.81.2%45-
KB50422152024-09-10High8.82.2%12-
KB50774712026-03-10High8.82.0%2-
KB50637592025-08-12High8.81.7%4-
KB50468582024-11-12High8.81.6%31-
KB50460612024-09-10High8.81.4%1-
KB50684022025-11-11High8.81.1%1-
KB50903542026-05-12High8.81.0%1-
KB50848182026-04-14Medium6.70.3%2-

Ranked across all products on the Microsoft patch tracker and the CVE and vulnerability management reference. Browse every product: product index.

Most searched on Senserva right now

New to a term on this page? CVE, KB, KEV, CVSS, and EPSS are each explained once, on the Senserva security lexicon. Reference: Microsoft CVE and vulnerability management and the Microsoft patching guide.
All information provided as is, without warranty; verify against the vendor advisory before acting. All information and usage is subject to the Senserva EULA. Data notice and terms.