{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:b7906e67-9b14-579b-a410-54040f0f41e9",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-perf-maven-plugin",
      "purl": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq.tooling",
      "bom-ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:240d1a30-b6c4-52cd-8016-03146ff315c2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:44200834-ac17-5278-89e0-9d058a9a041f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:328a15cf-052d-581c-a945-6e1b834e5786",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:adff6385-a7f2-5c5f-9621-7a6d24db7f05",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c352b8a8-d7d9-5061-aef5-95396713df55",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:84245e6a-06b6-50cc-a844-3c185af2f04a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d2b7fd9a-cc22-520c-8189-b6938bf1cf69",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:2375124f-caae-561a-b5c5-c1f86d69c3ed",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8d25537b-56bb-54b3-8a26-1ce9557bf147",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a49114c9-1fb9-5d82-87dd-dd5f650cdb88",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7d77140c-0a50-5963-9166-3468db0e176c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:974f826d-c89b-5a5e-afd3-4f8eaf42c0c1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c12327e1-f7f5-53d7-8a1e-76db5f7f607b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:55969cef-05cd-5593-817c-d9a95f60e089",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:18b38bc5-7d8e-5359-a650-c43288440649",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:28a827f7-8991-5593-a264-5a159d1758d5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:553c70e2-ec1e-54fe-8b6e-35a3d18ddeaa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4f99a1ce-a303-5130-8f23-4614eaed82be",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:bb894cc3-eb84-5260-9a99-8b48f18eca8b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:564d2a48-0596-5095-8d07-67b31cf9a92e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:06433bf1-ee47-5403-9f64-800b120d3162",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:946ebe68-296d-584b-9e0e-a42d301b1814",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b61a1e7f-ef84-5ade-9481-250412fa20d0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:796db7bb-9981-53f3-b18f-3a27ddc5d0e6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:37ac1747-77e3-5007-93dd-6c400ed51209",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-perf-maven-plugin."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq.tooling/activemq-perf-maven-plugin@6.1.8-tuxcare.2"
    }
  ]
}