In Spring AI Vector Stores, special characters could be used to force the execution of arbitrary queries in Elasticsearch, OpenSearch, and GemFire VectorDB. Affected components: spring-ai-elasticsearch-store, spring-ai-opensearch-store, spring-ai-gemfire-store.
Affected versions:
Spring AI 1.0.0 through 1.0.x (fix 1.0.9).
Spring AI 1.1.0 through 1.1.x (fix 1.1.8).
References
| Link | Resource |
|---|---|
| https://spring.io/security/cve-2026-47835 | Vendor Advisory |
Configurations
Configuration 1 (hide)
|
History
No history.
Information
Published : 2026-06-15 20:16
Updated : 2026-06-17 16:30
NVD link : CVE-2026-47835
Mitre link : CVE-2026-47835
CVE.ORG link : CVE-2026-47835
JSON object : View
Products Affected
vmware
- spring_ai
CWE
CWE-943
Improper Neutralization of Special Elements in Data Query Logic
