{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:25aa2c41-3877-5f37-8e93-f528f19e9c6d",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-core",
      "purl": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6",
      "version": "5.3.25-tuxcare.6",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2016-1000027",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:27f34ea2-5cf5-58a7-b71a-70e134129a1b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core and will not be fixed. CVE-2016-1000027 is not a patchable flaw but an inherent risk of Java serialization. It is recommended not exposing HTTP Invoker endpoints to untrusted clients; if such exposure is absent, no further action is required",
        "response": [
          "will_not_fix"
        ]
      }
    },
    {
      "id": "CVE-2023-20860",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:ea441347-5314-5e73-8b3b-eb387778e87d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20860 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2023-20861",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:9b7f62b5-0de2-5a5c-9b6d-52a396f8c4a9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20861 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2023-20863",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:8047d8c1-6296-523d-88d5-4249f0f1bdb0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20863 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:b19fdcb2-f9ef-5721-a4f9-ff7d1e5c542f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:cf5a901b-54b1-592f-8074-75dd54f160f9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22259 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:dd5f06d8-bd75-59d0-b637-330cf4dd2d73",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22262 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38808",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:362b57f3-d87d-5be2-8501-cea00ae270b3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38808 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:54675f63-459a-5c93-9343-4a9b754dbc17",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:d1c3e80e-6c2d-5031-8529-d6fc7656ddda",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:e180975a-7bce-58d2-9b77-8876fee9a8c3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:43fdcad0-e0e0-58af-9d3a-05476d429034",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38828",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:9ec05bd8-b7a9-54e0-851f-e95f9b7e576d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38828 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:d4f2f5b8-b31f-5ac6-b102-6018dbf52a02",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:e6f41b91-db02-5205-a86a-f51f069e5cf7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:0fca84b2-31ef-5511-98b6-a4279c2f8c7e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:e02b0534-2885-59a2-a02e-58f90741d4ad",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:304385f6-2c9f-5a17-825c-4cd7b9a85499",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:2666b003-d1d2-5067-9818-a2f95b703aaf",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22737 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.7."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:c0c473e8-df48-55b8-a32f-756bb668187b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:aaaa7ada-42a5-5081-a7c3-d9facd9be617",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:25f6504a-2b19-5c83-bc77-d3fae192647e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:a239b650-79ec-508e-a4d3-eb2f526217c2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:bc4f2657-0363-5415-b80e-805c15c6491f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:64bec58f-bd14-5294-ad68-302712dafa7e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:dc694185-9822-5a52-bbaf-b81bf9517e65",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:8627a62c-8c5e-5d67-b3c7-3b39f7ec46e8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:3a66fa8a-3e8f-584e-85da-17277215d214",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:44c7dd0f-f035-58ca-a939-07c161efd475",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:9cd8f0c6-f3b2-5594-bc37-2137ce7089c9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:7b7d17d1-bc1a-5e35-a9df-08804bafe087",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41847",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:a65266f2-8290-5639-9687-7a07986e92be",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-41847 does not affect version 5.3.25-tuxcare.6 of org.springframework:spring-core. All 1 patch commits already exist in target branch",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:64b93bba-f3bf-5d3c-94ca-7988e1e003af",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-41849",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:cc42ff53-bcbd-5faa-8588-21988172f73f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41849 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:d56abafd-9441-5f80-852d-ba9326e9ac94",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:c418313f-e519-5567-a9a0-e8710abe019f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:d53a2582-183d-5d8d-a1c2-a9ea193c149c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41852 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:feeebf26-078c-51d0-abe7-3e5c11cf8f24",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:15c5e682-1fde-58db-a9cb-fd08b550f3aa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:77665de3-2e2c-5078-8f8d-a450413d66f2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.25-tuxcare.6 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:09aeefa8-6e56-530f-a58e-53642d7f11cd",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47884 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:53324782-53cb-5cc4-bbe2-9954616ee30b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47886 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.10."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:73e9a86d-3522-574a-9d82-1d3a0d514ba2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47887 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:df935bc5-a77c-5bd9-af16-ad71b0fb2938",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47888 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:f827bc14-8f97-520c-a2f1-69c5a1c61c78",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47891 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:f2f2da46-0fa9-56c5-9b7e-4f307c6702a1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47892 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:1fa0e7db-ec94-5712-b7a3-697c72ca48d8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47893 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:c089a2d0-d6c6-545d-8ebe-40540750b8c9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59280 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:0df077f6-88dd-5f6a-be4e-35d9c9b4120f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59281 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:a8d12293-6775-594b-ac5c-c7462d7d1a36",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59282 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.9."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:b6557ba2-b6b4-5d4b-8445-192ac169547a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59283 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:093b123b-c19e-50b9-91fe-2dabb0db6759",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59313 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
        }
      ],
      "bom-ref": "urn:uuid:77676eaf-c739-54ea-a92f-7ee3dc7a4ebc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59314 affects version 5.3.25-tuxcare.6 of org.springframework:spring-core, and is fixed in 5.3.25-tuxcare.10."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-core@5.3.25-tuxcare.6"
    }
  ]
}