{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:35a9e3f3-54a7-5269-94f8-57ed8cb38bd1",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/platform-webworker-dynamic",
      "purl": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5",
      "version": "7.2.0-tuxcare.5",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2021-4231",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8364c55e-87f1-58bb-b1ad-6f0dee6e0967",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-4231 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:7ccf1b9c-a1b2-55f5-a806-faf92a691fb7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:9cd027ed-b28b-5965-8779-5419857bfe39",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-101895",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:92e68d4b-1ce9-51ad-a59f-11fae1c2406c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-101895 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-101896",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:b8b23752-669f-5472-a8c2-c7e30e015f97",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-101896 affects version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3603b2d7-fcf8-5666-b45f-02bfbe75329e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:9d46970f-6542-5ee4-b32c-4400015050d7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-41423",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:ec8fe376-5bfe-524d-afc5-429ffb8e8d49",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41423 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8a056b99-771c-5fde-b53e-dde601557b86",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:06219edc-2f44-52c6-905e-852cc8dee0f5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bd428f46-62fa-5dcd-aeae-ffc42d6acb43",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:af1ce965-e006-54a8-9e49-55dd23c5d3a5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:dcf94845-9efc-5410-9e25-2b64a99f1b89",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:650a1b78-a1b9-5a8b-8d4a-d2fc692dbd02",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:88e1bc0b-0150-5f90-9f36-6ed7f0d7bd26",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6cb7f2d2-50a8-5c5e-aca5-1729c6f6417b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8b90431c-28fc-554f-9faf-abaa71909bb3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:7070b004-85a3-56a4-8e24-97669bcfc761",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bbc1cf25-9279-5eb9-8974-ceb89939c472",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:5cf49f4c-3b36-52d2-ae88-32496a1b6197",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:b6f291f0-be23-5ca9-bb34-74fc13b94597",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:facd5852-e578-5a9e-a143-8f42942f163d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:72f17a52-79fe-5dd8-aa1f-4e45f21f5c84",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:ab3313c2-945b-51b5-9278-6acdcb7066ef",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-68945 does not affect version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic. not_affected \u2014 Angular v7.2.0 is NOT AFFECTED by CVE-2026-68945. The vulnerable component (HttpTransferCache) does not exist in this version. According to patch documentation in the repository (CVE-2026-50170.patch, CVE-2026-54266.patch), the HTTP transfer-cache and client hydration features were introduced in Angular v16. Angular v7.2.0 predates this feature by many major versions. Exhaustive searches confir...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:32eb01d8-1518-5a05-b842-2dd370da6b23",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8490c7b4-0b13-59cf-8fa1-52514b41e55e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6a5eecae-6e80-50df-a5a7-5a5213243adc",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic. not_affected \u2014 Angular version 7.2.0 is not affected by CVE-2026-88056. The vulnerability requires the presence of a `parseUrl` function in `packages/platform-server/src/url.ts` that uses `String.prototype.trim()` to normalize URLs, which strips Unicode whitespace and can convert validated same-origin relative URLs into cross-origin protocol-relative URLs. Version 7.2.0 does not contain the `url.ts` file; it ...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:edf47697-f2c1-5c41-acce-5c595ebccd7e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88057 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-88058",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:221e8e9a-f490-5ab9-92f8-e3673d5417b9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88058 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:0c55a667-f8d3-5b0f-963b-ae1471f623d0",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88059 does not affect version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic. not_affected \u2014 Angular v7.2.0 is NOT AFFECTED by CVE-2026-88059. The vulnerability requires HttpTransferCache, hierarchical HttpClient delegation (withRequestsMadeViaParent()), and automatic HTTP response caching features that were introduced in Angular v16+. Version 7.2.0 uses NgModule-based configuration (HttpClientModule) with manual TransferState only\u2014no automatic HTTP-to-TransferState caching exists. The...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:0421ad01-2bcd-5e41-b247-defe79e7ee93",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88060 is fixed in version 7.2.0-tuxcare.5 of @angular/platform-webworker-dynamic."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/platform-webworker-dynamic@7.2.0-tuxcare.5"
    }
  ]
}