{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:c7312be7-3338-50d3-94c9-61bf7f9ade33",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-junit",
      "purl": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq.tooling",
      "bom-ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7fe4542e-354a-5fe5-b405-9945b995c83a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:dab6c081-32af-5836-a5cf-a47f37a6010d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:228d3e84-c059-5833-a9a5-45c9a797b8f1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:ddddbc40-8100-522c-81cc-7cc5747b1f9d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:79af4ddd-8dec-5a22-9dea-247d66333f1e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f711a4cc-318a-5450-8409-3541efbd9438",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:03113a22-8d70-537d-b10e-611a07e94afa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:1033dba5-bafe-5832-90e9-9f2f8ca4497e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a7879b84-b5d7-5abb-9581-0b115f0cebe8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a98f479c-38be-5b44-8fdc-25c5b1b11d66",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:639683d9-dc4e-5a9f-85ef-77eee2021b0d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:769abaf9-6476-57c6-a7ce-4583dd7aef5e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f35eca97-38ef-5110-9550-cfbab872ec4e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:97a53a9d-c0a6-50c5-aec5-7646d32be314",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d8b7d399-99a2-5743-bc56-5aedb74c34da",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:258fb022-86a2-5b70-b703-3a3ff24064c8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:1714e7d6-1d57-586a-af58-958637e53a96",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:527fa011-c54b-5804-a9b1-58b324544f9e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:ce7a4dae-af2e-50fc-943c-589ca28732c8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:916ab554-732f-5a4a-a761-94646f907ba8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:bb9f5cc7-07d3-559b-b840-d79be4956075",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:15431c23-3d17-5687-b708-cc08abf7e86d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d360bfdb-fdcb-5962-9bcf-46e79b6532d3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b70ce5d1-9bad-5aae-8912-ba715617942a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:be1a36c4-0b34-57e5-ba2b-8e9e30de26cd",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-junit."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq.tooling/activemq-junit@6.1.8-tuxcare.2"
    }
  ]
}