Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-40966

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
28/04/2026
Última modificación:
29/04/2026

Descripción

*** Pendiente de traducción *** In Spring AI, an attacker can bypass conversation isolation and exfiltrate sensitive memory from other users’ chat histories, including secrets and credentials, by injecting filter logic through conversationId. Only applications that use VectorStoreChatMemoryAdvisor and pass user-supplied input as a conversationId are affected.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:spring_ai:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.0.6 (excluyendo)
cpe:2.3:a:vmware:spring_ai:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 1.1.5 (excluyendo)