CVE-2026-22738
Inyección SpEL a través de una clave de filtro sin escapar en SimpleVectorStore conduce a la ejecución remota de código
- Publicado
- 27 mar 2026
- Actualizado
- 10 may 2026
- Asignación de CNA
- vmware
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 63,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En Spring AI, existe una vulnerabilidad de inyección SpEL en SimpleVectorStore cuando un valor proporcionado por el usuario se utiliza como clave de expresión de filtro. Un actor malintencionado podría explotar esto para ejecutar código arbitrario. Solo las aplicaciones que utilizan SimpleVectorStore y pasan entrada proporcionada por el usuario como clave de expresión de filtro se ven afectadas. Este problema afecta a Spring AI: desde 1.0.0 antes de 1.0.5, desde 1.1.0 antes de 1.1.4.
Fuentes
3Prueba de concepto de exploit para CVE-2026-22738, una inyección crítica de SpEL con RCE en Spring AI SimpleVectorStore, que demuestra la ejecución de comandos del sistema operativo sin autenticación.
- CVE-2026-22738Exploit
SpEL Injection a través de la clave de filtro sin escapar en SimpleVectorStore conduce a la ejecución remota de código
- CVE-2026-PoCsInvestigación
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.