CVE-2026-40978

🟡 Monitoruj

Wstrzyknięcie SQL w CosmosDBVectorStore w Spring AI umożliwia wykonanie dowolnych zapytań SQL.

CVSS
8.8
EPSS
0.1%
Exploit
none
Vendor
vmware
Opis źródłowy (NVD)

SQL injection vulnerability in Spring AI's `CosmosDBVectorStore` allows attackers to execute arbitrary SQL queries via crafted document IDs. Affected versions: Spring AI: 1.0.0 - 1.0.5 (fixed in 1.0.6), 1.1.0 - 1.1.4 (fixed in 1.1.5)

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-28 09:16:16 UTC
Ostatnia modyfikacja (NVD)2026-04-29 18:16:36 UTC
Referencje