logo

Spring AI SpEL Injection: From Vector Search to Remote Code Execution (CVE-2026-22738)

ID: 7ae2426e-356b-544a-afdb-b18267ac1926

STIX ID: report--7ae2426e-356b-544a-afdb-b18267ac1926

Feed Name: Resecurity

Threat Score
78/100

Date Published: 2026-04-12

Date Updated: 2026-07-27

...
...

A technical advisory describing CVE-2026-22738: a critical SpEL injection in Spring AI's SimpleVectorStore that allows attacker-controlled expressions to be evaluated using StandardEvaluationContext, enabling remote code execution, full system compromise, data exfiltration, and LLM prompt poisoning; includes vulnerable code, PoC/exploit steps, affected versions (spring-ai-core 1.0.0–1.0.4 and 1.1.0-M1–1.1.3), and mitigations such as upgrading to fixed versions and using SimpleEvaluationContext.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.