{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:65a07f8e-c905-5204-a234-419b0151d6cb",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-tooling",
      "purl": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq.tooling",
      "bom-ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:24eae9da-93dd-5db3-8a08-74799fd316ca",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:571c0aec-e9b1-5000-a129-1cfd4e08afa8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8ee2e12b-228c-5ff7-a0d9-513feedb5389",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:beaafb1c-554e-5fe7-8aca-a952d5677fb8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:bc1273dd-f34c-5c0f-b6e2-5b9839839f12",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:efd642d6-6987-5cea-8245-c3591538c45d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8523fc9f-3c9c-5441-b01e-feb80af1e270",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8014b2c0-fe5e-5b77-83cf-22c6122ea674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b765419f-a791-5317-b763-761c5b19710e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:700e81b6-aecd-535b-87e4-1affb24cecaa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0837646f-b1db-5364-8ff3-232af2273b62",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:25863dc0-6d21-5a32-833f-9acc9467fcd2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7a3e314f-8b8e-5011-9a73-7972f793bf42",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:cef288eb-8b88-54f9-be2b-15934ab774ca",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:196aeabe-74c7-5244-8eb4-23427fdaaf54",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f9d2fc3d-2266-5c54-96ed-73c3f0d3a37b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:03dbbb31-a7d2-5117-85a4-6fde29a758be",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:3a0150fa-a9bf-58b0-b909-6b2396d1aa1e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:e5c109e2-6859-5e6b-9156-cb11a4b00205",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:3f20ad2a-53cf-5c53-a09b-123f2aebd6a6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b7be9936-7934-57ca-9b8f-c59aa8d8c720",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:352b2b74-83ef-5532-a33d-54a20a5770ce",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:40803d7e-07ed-5d72-97ee-dee4f6a0f228",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:9a949284-1707-537a-b9fe-443c3a627c69",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7c48d0e4-cd58-5eff-a908-30fb4f8dc5c6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq.tooling:activemq-tooling."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq.tooling/activemq-tooling@6.1.8-tuxcare.2"
    }
  ]
}