Patch tracker / Products / Microsoft SQL Server 2025 (GDR)

Microsoft SQL Server 2025 (GDR): vulnerabilities and security updates

Every CVE affecting Microsoft SQL Server 2025 (GDR) and the Microsoft update (KB) that fixes it, ranked by real-world risk. Actively exploited (CISA KEV) first, then EPSS exploit probability, on top of CVSS severity.

CVEs
70
Updates (KBs)
6
Actively exploited (KEV)
0
Critical Severity
32

CVEs affecting Microsoft SQL Server 2025 (GDR)

CVESeverityCVSSEPSSStatus
CVE-2026-66816Critical9.81.7%-
CVE-2026-67369Critical9.81.7%-
CVE-2026-67383Critical9.81.7%-
CVE-2026-67386Critical9.81.7%-
CVE-2026-67389Critical9.81.7%-
CVE-2026-67390Critical9.81.7%-
CVE-2026-67393Critical9.81.7%-
CVE-2026-67624Critical9.81.7%-
CVE-2026-67629Critical9.81.7%-
CVE-2026-67630Critical9.81.7%-
CVE-2026-67631Critical9.81.7%-
CVE-2026-67633Critical9.81.7%-
CVE-2026-67641Critical9.81.7%-
CVE-2026-67643Critical9.81.7%-
CVE-2026-67645Critical9.81.7%-
CVE-2026-67648Critical9.81.7%-
CVE-2026-68776Critical9.81.7%-
CVE-2026-68777Critical9.81.7%-
CVE-2026-68778Critical9.81.7%-
CVE-2026-68779Critical9.81.7%-
CVE-2026-68780Critical9.81.7%-
CVE-2026-68781Critical9.81.7%-
CVE-2026-68784Critical9.81.7%-
CVE-2026-68785Critical9.81.7%-
CVE-2026-73029Critical9.81.7%-
CVE-2026-77488Critical9.81.7%-
CVE-2026-50468Critical9.81.5%-
CVE-2026-54116Critical9.81.5%-
CVE-2026-54117Critical9.81.5%-
CVE-2026-54118Critical9.81.5%-
CVE-2026-67378Critical9.01.7%-
CVE-2026-67636Critical9.01.7%-
CVE-2026-21262High8.82.0%-
CVE-2026-26115High8.82.0%-
CVE-2026-26116High8.82.0%-
CVE-2026-66814High8.81.7%-
CVE-2026-66818High8.81.7%-
CVE-2026-66819High8.81.7%-
CVE-2026-66820High8.81.7%-
CVE-2026-67368High8.81.7%-
CVE-2026-67370High8.81.7%-
CVE-2026-67373High8.81.7%-
CVE-2026-67380High8.81.7%-
CVE-2026-67381High8.81.7%-
CVE-2026-67384High8.81.7%-
CVE-2026-67385High8.81.7%-
CVE-2026-67388High8.81.7%-
CVE-2026-67638High8.81.7%-
CVE-2026-67639High8.81.7%-
CVE-2026-67642High8.81.7%-
CVE-2026-68775High8.81.7%-
CVE-2026-68786High8.81.7%-
CVE-2026-73028High8.81.7%-
CVE-2026-77480High8.81.7%-
CVE-2026-77481High8.81.7%-
CVE-2026-77483High8.81.7%-
CVE-2026-77484High8.81.7%-
CVE-2026-77487High8.81.7%-
CVE-2026-47295High8.81.5%-
CVE-2026-55002High8.81.5%-
CVE-2026-40370High8.81.0%-
CVE-2026-32167High8.80.9%-
CVE-2026-32176High8.80.9%-
CVE-2026-67379High8.51.7%-
CVE-2026-47297High8.11.7%-
CVE-2026-68787High7.81.7%-
CVE-2026-67376High7.51.7%-
CVE-2026-47296High7.51.5%-
CVE-2026-20803High7.21.3%-
CVE-2026-77485High7.01.7%-

Updates (KBs) for Microsoft SQL Server 2025 (GDR)

UpdateReleasedSeverityCVSSEPSSCVEsStatus
KB51227702026-09-08Critical9.81.7%56-
KB51023332026-07-14Critical9.81.5%7-
KB50774682026-03-10High8.82.0%3-
KB50912232026-05-12High8.81.0%1-
KB50731772026-01-13High7.21.3%1-
KB50848142026-04-14Medium6.70.3%2-

Ranked across all products on the Microsoft patch tracker and the CVE and vulnerability management reference. Browse every product: product index.

Most searched on Senserva right now

New to a term on this page? CVE, KB, KEV, CVSS, and EPSS are each explained once, on the Senserva security lexicon. Reference: Microsoft CVE and vulnerability management and the Microsoft patching guide.
All information provided as is, without warranty; verify against the vendor advisory before acting. All information and usage is subject to the Senserva EULA. Data notice and terms.