{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:e9998e8e-9305-5367-b38a-8f25920d3835",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-bom",
      "purl": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq",
      "bom-ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:22511cfb-3c19-53c4-ace9-d8dc82ac1a88",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d6b742c3-27bd-5cab-af74-84ed5ab1963c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:daaa6151-2c57-532c-8590-82cc03c4b4a5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:754358e7-284c-5097-825a-a77edb91b969",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:18a4fc5e-e640-5096-8c9d-b5b62cac484c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:03579798-028a-59be-bb3a-3695fbd68904",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:47aa09df-7b11-5592-af20-de7d3692f8b7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:05002a91-ac43-53dd-80d4-479b95247bf8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8e3fbde6-b284-5382-8b4a-54f9f70723f8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:063de995-8199-5213-8ab9-b734c44c35eb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4fe54169-f572-52dd-b26b-d7d09df6c795",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:640cdacb-f108-5e7c-b4e5-11164b413b23",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b74398a9-2a4a-5a74-be9a-9522d9bd856b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:e8c96e47-df29-5598-9dce-3ab500f9d486",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:ee76adbc-ec22-5d48-adcb-381ef61d7e85",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d87b2c9b-7bd8-5722-8000-97e89bd0694c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:3583522d-0006-5d68-9959-dece1b97ddd3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c00ee0b3-dc57-5a56-844d-54f5ac4024fe",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:832da18c-2e41-569f-86b3-9e43eecc8012",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a334611d-4066-5bf9-b6a6-be93e20cd759",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:cf8a35b1-5d05-5c5e-97cd-70a95ae68129",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d2d2c327-14b1-510f-a686-9b7fc13ecaf5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:543ac500-26aa-57b5-9204-00732ed3489e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:fe4063cb-f737-56e1-82a2-3cf0750923fd",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c116f864-60eb-5b62-bf00-67db8863f61d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-bom."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq/activemq-bom@6.1.8-tuxcare.2"
    }
  ]
}