Record summary

CVE-2026-40966 has a selected CVSS score of 5.9 (medium).

Description

In Spring AI, an attacker can bypass conversation isolation and exfiltrate sensitive memory from other users’ chat histories, including secrets and credentials, by injecting filter logic through conversationId. Only applications that use VectorStoreChatMemoryAdvisor and pass user-supplied input as a conversationId are affected.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 28, 2026 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus

Default status: unaffected

CVE List1.0.0 to < 1.0.6affected
1.1.0 to < 1.1.5affected

org.springframework.ai:spring-ai-advisors-vector-store

Browse Maven / org.springframework.ai:spring-ai-advisors-vector-store
GitHub Advisory1.0.0 to < 1.0.6 · Fixed in 1.0.6affected
1.1.0 to < 1.1.5 · Fixed in 1.1.5affected

References

5