← Back to CVE List
CVE-2026-22730NVD
Vulnerability Summary
A critical SQL injection vulnerability in Spring AI's MariaDBFilterExpressionConverter allows attackers to bypass metadata-based access controls and execute arbitrary SQL commands.
The vulnerability exists due to missing input sanitization.
The vulnerability exists due to missing input sanitization.
CVSS v3.1 Base Metrics — Score 8.8 (HIGH)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredLow
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- Vmware Spring Ai >= 1.0.0 and < 1.0.4
- Vmware Spring Ai >= 1.1.0 and < 1.1.3
- Vmware Spring Ai 1.0.4
- Vmware Spring Ai 1.1.3