Summary
User-controlled filter keys enable SpEL code execution. This critical-severity finding affects Spring AI.
Disclosure timeline
- Public disclosure
Credits
Cantina · Agent-discovered and human-verified
Vulnerability disclosure
CVE-2026-22738
User-controlled filter keys enable SpEL code execution. This critical-severity finding affects Spring AI.
Cantina · Agent-discovered and human-verified