← Volver al buscador de CVEs

CVE-2026-47835

Spring AI Vector Stores

Descripción

In Spring AI Vector Stores, special characters could be used to force the execution of arbitrary queries in Elasticsearch, OpenSearch, and GemFire VectorDB. Affected components: spring-ai-elasticsearch-store, spring-ai-opensearch-store, spring-ai-gemfire-store. Affected versions: Spring AI 1.0.0 through 1.0.x (fix 1.0.9). Spring AI 1.1.0 through 1.1.x (fix 1.1.8).

CVSS 8.6EPSS 0.304%Riesgo 0.88
Ver fuente
Publicación
2026-06-15 20:16:28
Versiones afectadas
cannotmatch
Tipo
Librería
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L