{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:026e0265-3113-5997-bff5-7c18395b9bc9",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-maven-plugin",
      "purl": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq.tooling",
      "bom-ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:1ad4349c-16e5-5766-bbdd-691070da49c8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:fb9c1c4c-adec-591f-b704-bc8733ccb755",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a814d8bd-850d-56bf-94b1-7b112a9bd48f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:1c6a7bd8-d835-58ce-92cc-070e2103b8b3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:eb80276f-cf90-5695-be7b-a7b428487aa1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4e02a3ca-e6d5-5d82-b71c-5fa1a6bc4319",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b505f778-3008-5096-ba96-77df5954d96e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:41b95285-edb2-5939-a6a3-0f30a62fe039",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:55183e8e-5819-5d40-a200-7f238bf563ae",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:da0cd8e1-f1ff-50b9-8caa-9f78b14df20e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d0bdd080-7b10-5b21-9a7f-ba49f0e15b5b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d887e258-8c93-5d58-99f3-9af732ecc475",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d2ffe718-718c-5d36-af7f-f4ad56643f7d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:906505f5-3fb0-5deb-9f89-dfe63d06cec1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0fd20887-0d4b-51fb-bc19-ae398f3ded8c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:cd0d03a2-349e-5955-ae3b-d3bc19744f1b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c7a2dcfe-7000-5cec-ab19-59d202545ec4",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b9aa8549-1899-5bfd-95c4-5d00ea5ba56a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b989dd2f-340a-51dc-857d-5326ea8d8a24",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4eee187f-73cd-5e89-bbd3-b7879acf1759",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:fc55ab4c-6317-5a89-aff3-0892e42e26c5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:69ae72d7-9f21-523e-bb48-5f102759135e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:98d1a26f-f17e-5ef2-97f9-59edfb8b6566",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:6bccdab9-6d8a-54dd-a663-6dcdcd71787f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:17820f63-3152-5c6d-bb04-16d66450aafd",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-maven-plugin."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq.tooling/activemq-maven-plugin@6.1.8-tuxcare.2"
    }
  ]
}