Vulnerability Details CVE-2026-66816
Insufficient logging in SQL Server allows an authorized attacker to bypass a security feature over a network.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 52.0%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2026-66816
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1000.6
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1050.5
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1105.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1110.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1115.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1121.4
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1125.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1130.5
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1135.2
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1140.6
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1145.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1150.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1160.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1165.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1170.5
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1175.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1180.1
-
cpe:2.3:a:microsoft:sql_server_2022:16.0.1190.2
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.1000.7
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.1050.2
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.1105.2
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.1110.1
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.1115.1
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.1125.2
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.4006.2
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.4020.2
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.4030.1
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.4040.1
-
cpe:2.3:a:microsoft:sql_server_2025:17.0.4060.2