{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:04d82b8a-2d08-5290-990c-a5beb5ce52dd",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-karaf",
      "purl": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq",
      "bom-ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:64fbb965-e884-56b0-a8bf-a825a4d61666",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:37d35a78-e770-56fc-accf-958f26b57a71",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0abbc81c-5987-5d7c-a8eb-1447a6b708e1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0b80e649-ee26-583b-9025-a56120d8292a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:01dc61b5-364f-54f0-af7a-a1b3e112c978",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4f0d3911-381a-55c1-ac75-6606ab370cbb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:991ac953-c7df-5b85-a6da-3de828f582e8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b1d9d9cf-ceb6-5c10-afcc-e0662a305d14",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7c5ee688-a05c-5acd-9d50-fb53c07ae240",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:161f97ef-5d41-5396-bc4f-56dd75ebd13d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f1fb44c5-74ba-5720-a07a-0a3f199d23d3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c1a0e778-991a-5f70-8013-588529433f15",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4261cdea-c729-5c5d-bd76-1fae41a1cb30",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:1cda45c1-621a-50ce-a470-5854ce206769",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:e5c7f200-b38e-51f9-8f77-16dcd6c48524",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4e479ac9-8101-5627-a867-0d6acc8f9de0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:82a25ab4-7b48-53a8-b6f4-f3ba0a0a98d1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:5aac8d30-0cbb-58c1-99a3-fa1913a2c20f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:285ad986-2286-54dc-9977-6691bfcf5de0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8a422145-2487-569c-847f-ac48a94f4fff",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:bd8b89b1-67c2-56e3-9d6a-f8ae4c655f01",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:34e42e12-5bcb-5a32-8856-a280ad08f068",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:5bdab25c-20fb-5af6-9cbd-87912513d656",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:e1ad8b63-2562-5239-8738-6f9f32c35ffb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:ddf214ad-6931-5ad0-97cc-07fd771dbd1a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-karaf."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.2"
    }
  ]
}