{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:3445040c-3d52-59f8-b913-2c6c342d1e83",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-jaas",
      "purl": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq",
      "bom-ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:2affba45-68f3-50ce-b807-d79abbfe62ed",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7e662316-5dd7-5a49-bb68-2de152f49cbd",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b3cafc44-81b3-5e0f-bb40-2a02682fd6eb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:70d2a056-1fff-5b23-9b63-58c35da00152",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:5dcd772f-fbc7-5e04-9b96-9123b95f4427",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8e0ab666-3f73-57e4-9f4a-d26cacb178d2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:316ea32c-7368-5d20-a5de-6e22c3d9696c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:accc818c-2767-5345-8ca7-fdc6ea146848",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:afa8518b-c106-547c-b626-79074136916a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:08985f6b-1633-536f-acc3-2c3892a7db54",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c7d37d3d-8aa7-5066-bea0-302e933aaabc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:cfbfa6fc-88a5-5f37-984b-6d5aa93a090f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:12967373-e269-5bc6-9af4-1424bd934bc7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:2d52442d-d9df-50d4-b52b-bbf10e37d6da",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f7cadfab-c9d3-5abd-b9d8-12da4f1363d7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:75a04450-eae0-5d2c-90c8-9ba2af0ff3c3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:67ff6f5d-011c-5bce-ae4a-0cd7afbe3276",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8b2ac770-6c01-5724-9421-b66abf301a1d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7b37c605-f72b-5fd2-a510-913ed617dd38",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:5ed8540e-6d75-5233-a221-fb7abacd82b1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:431f976b-ea3e-5a7e-b624-fec7f953e8e3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:9ee42de1-ef72-59e8-8999-9622e74544be",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7e399c74-20ac-5ae0-adb2-6deb9ea5dbce",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:6d6f03e8-6532-5a5b-bed0-5eedd167df97",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:20d5199e-0486-5f61-b22e-021ec8a22ba1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-jaas."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq/activemq-jaas@6.1.8-tuxcare.2"
    }
  ]
}