{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:35c1ea30-c45f-5fb0-a4f1-34e1f821b90a",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-orm",
      "version": "6.0.16-tuxcare.1",
      "purl": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:df2f478a-5dca-5047-9221-a365d6cb6300",
      "id": "CVE-2024-22243",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f25d91ae-0d90-56d3-8005-8e4d140c03ee",
      "id": "CVE-2024-22259",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22259 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01f91253-39f8-51fe-9a93-34980d62fd76",
      "id": "CVE-2024-22262",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22262 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:92658de2-882f-5f30-a6af-7836a4d45737",
      "id": "CVE-2024-38809",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:93b98834-67bd-5c9f-805b-38c2ad5072c1",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2cd6d7c-b0a0-5353-9165-0d8506e70017",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a85bcaad-c5e5-5d09-b488-856ca6431337",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:53cd3f84-c22a-52ef-a154-aee0d816170a",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c72bf4ad-46f5-5fcb-b605-46a6f0cbbc3e",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b031e4ab-74d6-5f9a-9657-be21e8236f60",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41242 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cbe5b7f8-0405-5d40-aff8-49ead2e97725",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d89a669e-d94e-540b-a277-ffa644fc89fc",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:07c1052f-3043-5aac-87f0-ea3b948c6bfd",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22735 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d4d5ae83-546e-556c-8de3-d8c87448531b",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22737 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f735fa92-3b2d-5829-8dbc-c9867edc95d3",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22740 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b5b3baf-80d9-56c7-8ad9-938d76dd7b12",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22741 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:60d08ade-934d-522c-84c3-13fbb453bc98",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22745 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:30c9e5be-b9fb-57dd-aff7-ab6cd0a27ea9",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41838 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f6db16f2-4ba3-56f0-8675-e71b5bb503be",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41839 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:74fdc4b9-8d81-5aea-92d7-88c42f3bc0e0",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bcb1f090-61a9-5661-88b0-38c5293a796c",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4274116e-61cf-556f-93d4-17d10d719848",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f1b4203d-c5f7-5dd2-8e05-6126133b2e67",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c56e54e8-6af0-5532-ba49-c15af7a0dc21",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41844 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94ac38a8-fd2b-5751-af88-ea62d65d2cc4",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41845 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:84b2b17b-f786-58bc-9a7f-8c52f2403486",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2220e00-bc71-548f-abca-7b80c58fd929",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3062019a-c020-5167-ba52-7e0d22564e22",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41850 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d75ae3f-58ec-523f-983f-57ae796ee2fb",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fbcc0db5-1b6f-563a-b933-94292cea4c1b",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41852 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:58beb241-d04d-5a6f-935f-fb1508952ad1",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41853 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c06cbb8b-5d79-579e-a771-5f1f8d954e0e",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8bbd3deb-8ac7-51c7-98b2-64ebae044f5b",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47884 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:42c5a6d2-e01f-583c-a70b-aada9f821479",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47886 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b23ea3d9-c5d8-5a55-b2b3-091ad90d3dce",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47887 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:85362051-f024-5840-842a-c052ca426546",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47888 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2a2a4796-c69d-5b28-9eab-c04f101e61ec",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47891 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:84ff319b-94a5-5dd0-ba14-e73d2cf59f1b",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47892 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:85ca4537-170d-5f77-b770-bd96cb187a04",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47893 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d48a4a33-ab43-53a7-bc8c-7f9d19a94b50",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59280 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b883c78-9b89-5688-b32d-b6882102f9fc",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59281 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e1337414-445c-50d3-afae-1b9ae1cbaab0",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59282 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:940afd50-b63a-5dbf-89b5-601900ada8e4",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59283 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0db47d5-b25d-5c6f-a2ef-309bd5bd6b56",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59313 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:66670140-ebf0-549c-88cf-34c463f91cca",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59314 affects version 6.0.16-tuxcare.1 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.1"
    }
  ]
}