CVE Explorer
CVE-2026-22729
A JSONPath injection vulnerability in Spring AI's AbstractFilterExpressionConverter allows authenticated users to bypass metadata-based access controls through crafted filter expressions. User-controlled input passed to FilterExpressionBuilder is concatenated into JSONPath queries without proper escaping, enabling attackers to inject arbitrary JSONPath logic and access unauthorized documents.
This vulnerability affects applications using vector stores that extend AbstractFilterExpressionConvert
Known exploited
Not asserted
Disputed
No
Stale source
No
Conflicts
0
Affected products and versions
1 source assertion{"defaultStatus":"unaffected","packageName":"Spring AI","product":"Spring AI","vendor":"VMware","versions":[{"lessThan":"1.0.4","status":"affected","version":"1.0.x","versionType":"OSS"},{"lessThan":"1.1.3","status":"affected","version":"1.1.x","versionType":"oss"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:c8bb3e5d70e8db098a60e5774fcc951a7f406b7e2449aa2b8d69945f33429d05 · sha256:0636b327c75e3e54… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":8.6,"baseSeverity":"HIGH","confidentialityImpact":"HIGH","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"CHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:c8bb3e5d70e8db098a60e5774fcc951a7f406b7e2449aa2b8d69945f33429d05 · sha256:0636b327c75e3e54… · /containers/cna/metrics/0/cvssV3_1
CWE assertions
1 source assertion{"cweId":"CWE-917","description":"CWE-917 Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection')","lang":"en","type":"CWE"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:c8bb3e5d70e8db098a60e5774fcc951a7f406b7e2449aa2b8d69945f33429d05 · sha256:0636b327c75e3e54… · /containers/adp/0/problemTypes/0/descriptions/0
Source references
1 source assertion{"url":"https://spring.io/security/cve-2026-22729"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:c8bb3e5d70e8db098a60e5774fcc951a7f406b7e2449aa2b8d69945f33429d05 · sha256:0636b327c75e3e54… · /containers/cna/references/0
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.