{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:485d3697-ff5d-5609-b655-a7809b185567",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-orm",
      "version": "6.0.16-tuxcare.5",
      "purl": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:dcf23bcd-3b61-5de5-b4f6-36dad20e5c79",
      "id": "CVE-2024-22243",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ca6f8b3-f1cc-57f7-8fdf-f3238f5f4077",
      "id": "CVE-2024-22259",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22259 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9e673b71-8174-5b0a-b965-d747ea0a7340",
      "id": "CVE-2024-22262",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22262 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e08c9c7d-5a64-5d2f-a62a-5da9b46cd5c3",
      "id": "CVE-2024-38809",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:171243f0-1dcd-510b-add6-a95616a8aa8e",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f760c4d-f9bf-5867-b51f-ace3b8fa04a4",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:93bffb3e-2c13-5fc1-a62e-052f6865167f",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a5e2cd6e-bfce-58ae-bb4e-04cd9385b931",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0b62c2f-0604-5931-98ff-4f137e1f9422",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3a814d3c-8bf9-5041-b430-bd4978efc0c1",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e5a77b4d-5c44-5dfd-a3af-24d41bace93b",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3a05f34-1f60-598f-aa73-b81f37b35d77",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3b3f24ab-3d9b-5215-a259-d9eaf87b4956",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:966bb8ee-2242-5848-8ad7-f13db20cdc00",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22737 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f07eeadf-7879-54c0-a353-07c3a355f681",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c59e599d-21cf-5b1e-a8ef-3361c73c8358",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ccd46d63-2ff7-538d-9966-670335df138a",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:75230c84-63e1-5ee0-89ed-5a30a21fd01d",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:004ce228-9663-5eee-994e-0a86e414e91a",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4333c0c9-6c06-5831-a062-a93494d5ce6c",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5ab055f1-cf57-5539-892a-8ce7295de260",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e82a2141-b350-5320-bbc3-f70d6a223a99",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d7eb1859-4985-547b-8bb8-39ee249864df",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ed7dcdaf-fb03-5a2c-8f25-5184f59f01cc",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:536924a5-abf2-5ca3-b424-5496ca8f64cf",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:82a23b46-ba74-5b68-a07b-90ba6eeea7aa",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:420ab09f-6b14-55ed-98e4-ca086bf99784",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:65af64dd-663d-5989-b412-db39085c35f8",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0e3ff94-81ac-5a5e-a3a5-3bdb86b460e0",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c5054efb-586e-54e2-b6b8-ee6623888e78",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9575642f-a4ca-5867-9353-c4387c1b3b25",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:081ca407-8a61-576c-9b18-93777c743eff",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0cfc570-14ac-5e06-9796-f1ad56ae460f",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47884 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:12321352-b374-59aa-b353-7c7d170e4ac8",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47886 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a2a256d2-3454-5861-b3ef-ae57ed6305c4",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47887 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b92c6d4d-a47e-5af9-bcc0-c9649de646d4",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47888 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:24d77cbf-176d-5aa0-a5e4-798a36fa6131",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47891 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8042e9dc-2c50-56c7-8e67-797a557ec5ea",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47892 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28b0a2d7-7c54-5042-98e6-d42da23c2f1f",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47893 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f1d419f5-781a-563f-95dc-d5631844c1ed",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59280 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d439e290-322c-5103-a299-c4c481879d06",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59281 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e7d42613-5e64-556c-bd16-c797a0c12f80",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59282 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fdfd7edb-f4ff-58b4-90ac-a157b456d464",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59283 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01a0dd3b-74c4-55a0-a96d-14aafa7092e7",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59313 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8fd9fd78-53ad-538e-b344-e655a6908121",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59314 affects version 6.0.16-tuxcare.5 of org.springframework:spring-orm."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-orm@6.0.16-tuxcare.5"
    }
  ]
}