Spring AI

VMware · 23 CVEs

CVE-2026-59319
MEDIUM

RediSearch Tag Injection in RedisChatMemoryRepository Allows Cross-Conversation Data Exposure

Aug 27, 2026

CVE-2026-59294
MEDIUM

Arbitrary File Write via Path Traversal in ResourceCacheService

Aug 27, 2026

CVE-2026-47852
HIGH

Predictable cache directory location allows local ONNX model substitution in Spring AI

Aug 26, 2026

CVE-2026-47851
HIGH

Unbounded recursion over attacker-controlled PDF outline tree in Spring AI PDF Document Reader

Aug 26, 2026

CVE-2026-59318
CRITICAL

DefaultToolCallingManager Global Resolver Fallback Allows Unadvertised Tool Dispatch via Prompt Injection

Aug 21, 2026

CVE-2026-59308
MEDIUM

Semantic Cache Cross-Tenant Isolation Bypass via SHA-256 Truncation

Aug 21, 2026

CVE-2026-59279
HIGH

Unbounded persistent session allocation via repeated initialize requests

Aug 21, 2026

CVE-2026-47835
HIGH

Spring AI vector store metadata filtering to handle special characters in Elasticsearch, OpenSearch, and GemFire Vector…

Jun 15, 2026

CVE-2026-41863
MEDIUM

LLM-influenced filename used unsanitized in Path.resolve before file write in Spring AI support for Anthropic Skills API

May 25, 2026

CVE-2026-41713
HIGH

Prompt Injection via Memory Poisoning in PromptChatMemoryAdvisor

May 12, 2026

CVE-2026-41712
HIGH

ChatMemory DEFAULT_CONVERSATION_ID causes unintended cross-user data leakage

May 12, 2026

CVE-2026-41705
HIGH

Spring AI's MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injection via unsanitize…

May 9, 2026

CVE-2026-40980
MEDIUM

In Spring AI, a malicious PDF file can be crafted that triggers the allocation of unreasonable amounts of memory when h…

Apr 28, 2026

CVE-2026-40979
MEDIUM

In Spring AI, having access to a shared environment can expose the ONNX model used by the application. Affected version…

Apr 28, 2026

CVE-2026-40978
HIGH

SQL injection vulnerability in Spring AI's `CosmosDBVectorStore` allows attackers to execute arbitrary SQL queries via…

Apr 28, 2026

CVE-2026-40966
MEDIUM

VectorStoreChatMemoryAdvisor conversation scoping can lead to cross-tenant memory exfiltration

Apr 28, 2026

CVE-2026-40967
HIGH

In Spring AI, various FilterExpressionConverter implementations accept a filter expression object and translate them to…

Apr 28, 2026

CVE-2026-22744
HIGH

In RedisFilterExpressionConverter of spring-ai-redis-store, when a user-controlled string is passed as a filter value f…

Mar 27, 2026

CVE-2026-22743
HIGH

Server-Side Request Forgery via Filter Expression Keys in Neo4jVectorStore

Mar 27, 2026

CVE-2026-22742
HIGH

Server-Side Request Forgery in BedrockProxyChatModel via Unvalidated Media URL Fetching

Mar 27, 2026

CVE-2026-22738
CRITICAL

SpEL Injection via Unescaped Filter Key in SimpleVectorStore Leads to Remote Code Execution

Mar 27, 2026

CVE-2026-22729
HIGH

CVE-2026-22729: JSONPath Injection in Spring AI Vector Stores FilterExpressionConverter

Mar 18, 2026

CVE-2026-22730
HIGH

CVE-2026-22730: SQL Injection in Spring AI MariaDBFilterExpressionConverter

Mar 18, 2026

Showing 1 to 23 of 23 CVEs