VYPR

Maven package

org.springframework.ai/spring-ai-elasticsearch-store

pkg:maven/org.springframework.ai/spring-ai-elasticsearch-store

Vulnerabilities (1)

  • CVE-2026-47835HigJun 15, 2026
    affected >= 1.0.0, < 1.0.9fixed 1.0.9

    In Spring AI Vector Stores, special characters could be used to force the execution of arbitrary queries in Elasticsearch, OpenSearch, and GemFire VectorDB. Affected components: spring-ai-elasticsearch-store, spring-ai-opensearch-store, spring-ai-gemfire-store. Affected versions