{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:fbfe349d-f56e-5865-aef3-bdebe362bc4b",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/elements",
      "purl": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16",
      "version": "16.2.12-tuxcare.16",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-59052",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:e80bc2ca-cd3d-588b-bce5-5feea3a12d51",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59052 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:73ef7f83-f080-556f-8d80-eeed57372aa6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:d3ad3512-df2a-5f22-a41a-3ffcedc1a7c2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-101895",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:7ccdc540-628a-5958-afba-8d721030748c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-101895 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-101896",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:84cbc795-361f-5a19-95cc-d8ce35112e67",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-101896 affects version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:f9880aad-150e-513a-9b45-b646e7738742",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:6dcfcf07-c44a-55f3-ae33-10d27f131b87",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:1961f0ca-c68e-512b-b4ba-0a8f090abb6a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:f4d89f7e-168c-5f4d-ad84-8edf405ddd17",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:6f5a565c-5a14-555c-889d-d518821e0f64",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:fe27733f-d7ec-5710-abad-627f8473f7d2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:96a52768-adfc-59c6-8d90-ec549aeafb45",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:28ae2c87-5ffa-524b-a34d-9c31982ca321",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:f453f5af-6b4c-577f-8a9c-53913f6e946a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:5022caa8-5fb3-59d2-b7bd-eebf69db50e7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:ff3909dc-22f2-5f7f-98e1-eb4c21298d41",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:002386a0-ef64-59e6-90cb-84fb01f4070f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:6fe5d38e-3f16-52e9-85ab-cb7654ddf284",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:cb2b5394-3052-5d02-803d-f4835c937971",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:b418b644-ec2f-5572-8a65-89eb20f90d88",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:0c7f9cce-bd10-59c0-a2f2-4a428588fa9d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:0061a0b9-303b-51c3-8ea9-7101218019f7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:567fdcd1-d737-5646-a893-ce98d892c422",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-68945 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:a7a269e7-8bf6-5f2d-8418-45562c9d5dea",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:e389ed9d-8dac-54bf-877c-7425a53db51a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:41d7f8c2-3b00-5780-8985-bad3ec7e105a",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 16.2.12-tuxcare.16 of @angular/elements. not_affected \u2014 CVE-2026-88056 affects Angular versions 20.3.x, 21.2.x, and 22.x where a refactored URL parsing utility added String.prototype.trim() that strips Unicode whitespace, enabling SSRF bypasses. The target (Angular 16.2.12-tuxcare.12) is based on Angular 16.2.x architecture, which predates the vulnerable code pattern entirely. TuxCare created url.ts fresh on June 24, 2026 for CVE-2026-50168, modelin...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:5d3612d3-be7d-5dc2-8e96-8afd07cc6dbd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88057 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-88058",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:62ce47c8-3f8a-55ac-902f-683b28faf26d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88058 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:1e322a9c-5e21-56bb-99c2-d6a40ec913ac",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88059 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:94d7a954-4fe8-5c69-9d27-af65cb6e168f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88060 is fixed in version 16.2.12-tuxcare.16 of @angular/elements."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/elements@16.2.12-tuxcare.16"
    }
  ]
}