{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:8c20fbf4-e4ff-5873-bac8-0e1c523071b7",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-amqp",
      "purl": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq",
      "bom-ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4d8e588e-767a-5b8a-a7f0-30687bdd3bf1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:fd803b1b-684a-508e-b756-eacb132742f1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b69d391a-9d4a-53aa-848d-e5d291aaf7ac",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:9637a025-693e-536d-8d89-d9a24b70d15b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:5a6eb2a1-b5a3-564f-8bf6-6bf9b4edd29c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a8f34341-92fb-5658-a5a8-e64eb29dfba9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f4eb62ae-cbf5-5633-b913-edf6ec6daf37",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:6938619b-cbe7-579e-bd8e-54ad988f4987",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:6d167f1f-733e-532f-a932-e00636e0cf7f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:98e38803-4f93-5738-9ce3-1be5679833d6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:929a0809-db4f-58f1-a162-b726d8007acb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0b764bf5-7428-5c57-9b27-b7de97c4e15f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b113bf49-abd1-58f5-a5c7-459a17677a30",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:40649b40-1cde-589f-8b97-654dd421eea2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:eb0137ba-c7ba-5a2b-b695-0098c95818ee",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c28194d4-1af2-559c-afac-4637c1a37281",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:aa86ecb6-f4ea-5816-8009-d12b27d49682",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c3014cd2-fed0-58e6-8df2-d0aa60352f96",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:3c31aaa2-ea07-545e-990d-68a3ab50f3aa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:de971ebd-0979-58d8-8475-c5c53383958d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f3a443cb-0cdb-5bdc-8372-2cb01c3bd2f3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:066c6726-aff5-5f96-8e98-e4ff76f6d852",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0f0b01a5-facd-5482-9cdf-9da251c6e751",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:18bdc972-1324-54f0-b63a-d57198a39597",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:66bcf497-305e-56e8-b698-f8e06fefc15e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-amqp."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq/activemq-amqp@6.1.8-tuxcare.2"
    }
  ]
}