{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:44522e41-b768-5fdb-aef7-f4443944a0b9",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/localize",
      "purl": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16",
      "version": "16.2.12-tuxcare.16",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-59052",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:7048b299-8365-5579-b96e-76ffc5d5e202",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59052 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:24766c95-f005-5e29-8e35-ab2ce6c9c20d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:f6b506ba-daa2-5525-b4fb-8efa67f8021e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-101895",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:9ac20506-f68f-5b76-8db2-b42c427f2b45",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-101895 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-101896",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:f1b11204-8407-50d8-b8b0-53d13ae5feac",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-101896 affects version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:f399f576-59c2-5063-8b39-db930faa8dd3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:c265c83a-8264-5192-b3e4-7978e03871f3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:221b8184-604f-59e0-b41d-56411aa94865",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:220dc4be-cc18-5d7c-84e6-c2c7ef3994f2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:7774ace9-1511-568a-bcd1-6a3407fda316",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:80e4bba5-8359-5f92-b655-ff239bb3893d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:c1a69f9d-db08-5b12-a7c3-881dc8c480f1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:a8346754-8ed6-55f6-83d9-23c217975fb8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:6bd62f9b-5f36-5122-8cdc-1d816a91d6fe",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:d3a9fcb4-42eb-56cd-b3b2-9b7d997cff8f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:69ec1da6-3c78-5fe5-b02c-a79eb23adfdd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:b2cff258-28cf-5f1c-b1ca-59697d52f765",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:ef552ee9-5d6d-5de5-bcfe-c90b0e9b3681",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:c2589167-8a66-55ba-a01e-e879cd55351a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:0db25e68-64d3-5408-8fd9-c75e89d9711b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:8daaf6f7-0a7e-5e9c-872a-a1aa5abb97d6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:af84cc0f-9ccd-588b-bdd6-56f28f791f91",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:78adad42-0d92-5371-95f8-07bdacbf20b3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-68945 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:2c722ced-149d-5440-9a31-7d59801c6962",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:392eb973-0e2e-5c27-bf9e-09c75853d283",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:0a6c1dbc-bd52-590e-a58a-1516d582363b",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 16.2.12-tuxcare.16 of @angular/localize. not_affected \u2014 CVE-2026-88056 affects Angular versions 20.3.x, 21.2.x, and 22.x where a refactored URL parsing utility added String.prototype.trim() that strips Unicode whitespace, enabling SSRF bypasses. The target (Angular 16.2.12-tuxcare.12) is based on Angular 16.2.x architecture, which predates the vulnerable code pattern entirely. TuxCare created url.ts fresh on June 24, 2026 for CVE-2026-50168, modelin...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:dac6b1d7-431b-5eb4-9cfa-6aaa5737e26f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88057 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88058",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:1eb511d7-2efd-5946-b09e-0621c79252bd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88058 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:48048f00-81f7-5102-99c2-9cc74e1c5417",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88059 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:5a4ea129-8b0e-5b72-b2cf-ca21747dad9d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88060 is fixed in version 16.2.12-tuxcare.16 of @angular/localize."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/localize@16.2.12-tuxcare.16"
    }
  ]
}