logo

Data Destruction and Memory Poisoning: Spring AI Vulnerabilities Threaten LLM Integrity

ID: cd1c5a88-4461-547b-ba8c-39d587b7fa46

STIX ID: report--cd1c5a88-4461-547b-ba8c-39d587b7fa46

Feed Name: securityonline.info

Threat Score
75/100

Date Published: 2026-05-11

Date Updated: 2026-05-22

Author: Ddos

...
...

Spring AI released a security advisory detailing three high-severity vulnerabilities—Milvus VectorStore deletion filter-expression injection (data destruction), prompt-memory poisoning in PromptChatMemoryAdvisor (model manipulation), and a cross-user data leakage via a default conversation ID—that affect Spring AI 1.0.x and 1.1.x; maintainers published fixes and advise immediate upgrade to 1.0.7 or 1.1.6.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.