CVE-2026-47835
Spring Spring AI, spring ai
In Spring AI Vector Stores, special characters could be used to force the execution of arbitrary queries in Elasticsearch, OpenSearch, and GemFire VectorDB. Affected components: spring-ai-elasticsearch-store, spring-ai-opensearch-store, spring-ai-gemfire-store. Affected versions: Spring AI 1.0.0 through 1.0.x (fix 1.0.9). Spring AI 1.1.0 through 1.1.x (fix 1.1.8).
- CVSS
- 7.5
- EPSS
- 0.30% 22.8% percentile
- CISA KEV
- Not listed
- Published
- 2026.06.16