{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:cf4ea34d-be58-5640-b3da-474a90c6579d",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-core",
      "purl": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4",
      "version": "6.1.4-tuxcare.4",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:e51cc748-73fc-5afc-b78f-ef28e4c14f91",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22259 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:573c639b-7d50-5ea1-acca-7519432f6320",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:d03a3a76-2b0f-5cdb-a3b6-7714c1631882",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:a153843f-b17f-50d1-850b-e3ac526432f4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:0804128d-8cc0-56a5-96db-465ac502b9b1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:5e781377-9ef6-55c5-9d38-4373672e4657",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38820 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core, and is fixed in 6.1.4-tuxcare.7."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:f5f7e198-62ac-58a3-b24f-be9a9da3ede5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-41234",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:79d18f9a-3c06-50e7-b2db-c6455397d215",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:00c65a00-0883-5086-9192-fe0bbc519a90",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:681ad163-6c6f-5d15-8806-2a3333ce047e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:882fddea-a5f6-5ab6-8393-a673b8957eeb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:3486f0ba-b8c7-5344-a806-de3950237a5a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:2560037f-9fac-58f5-a90f-8e1bd6f15b72",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:625de20b-5fac-53f4-9ae4-8795b3573985",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22740 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:bc0d61b1-18e8-5aff-901b-4030c4169c9c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:9c9b76ac-e207-505f-a19f-595c624af779",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:df8ab725-7020-50eb-941a-3db14a1de71b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:1a5c3a31-c65d-5ea5-ab5d-db47c61028d9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:5f6025f0-15da-59d1-bff3-076597b2a4c7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:126eec8a-ccf2-5aa7-bca9-cb4d1f734c3b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:eb4b548d-dd41-50a8-99e1-2c4a73fc211e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:aa451999-d744-55d0-9726-2d6d22685f29",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core, and is fixed in 6.1.4-tuxcare.7."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:3ba8167d-fc1c-5d62-b6e8-b9e42a405b36",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:d37f6818-3d23-53c6-b97c-4500512a3e72",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:ad71e5c6-bf5a-558b-b447-79b8432c3ee5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core, and is fixed in 6.1.4-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:edb373f7-b6c5-5331-b6b0-1c6739f47e5f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:02bfa520-a7e2-5df0-8af9-4af09a391300",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:2d636963-1bbe-5577-b5e0-c3417ebd1a41",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:aea83ca3-09cf-5dd0-b3df-676224a3221d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:49fae3a7-9b9e-5400-af57-a5fa24cba4f1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:97981510-f8b9-5ef6-8f06-49137e16cc00",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 6.1.4-tuxcare.4 of org.springframework:spring-core, and is fixed in 6.1.4-tuxcare.5."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:dcd53762-6a14-5e34-ba60-97c5a9ddc62e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:b52a8b28-3bc2-5e8f-98f0-6838ba698dd9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47885",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:c9a430f7-4d71-5f1f-a864-fc5d13b8cb8d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47885 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:5c7d28a6-4425-52cd-927c-8efa93036152",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:550327e0-acf6-5b90-b487-bc5fd3a0893e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:aaab5b6a-249c-5e69-972e-1ebdadf4c599",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:54af1c72-690e-5f79-bf3a-fcc31a84268e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:18114f58-b944-5bcd-9ada-4adc01526fe9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:a4536d27-ef92-5bf9-bbe5-f385739b8316",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:a9b71076-fa35-5ed5-9b2a-5f06ea0c4bff",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:7afe7810-475c-539d-8e42-49d313dbdb50",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:7125e9c8-e9b7-52e1-ab34-b1a07953ecfe",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:47976d43-6031-5030-885c-9f5c0fa5affd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:38bb5cf7-c226-5393-8431-411547f5e9c3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:2f4d9c29-fcce-5693-ba1f-a27fe4df97d1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.1.4-tuxcare.4 of org.springframework:spring-core."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-core@6.1.4-tuxcare.4"
    }
  ]
}