{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:91354f16-30f0-5e15-bc44-af235cbbaa7f",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "activemq-osgi",
      "purl": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2",
      "type": "library",
      "group": "org.apache.activemq",
      "bom-ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2",
      "version": "6.1.8-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66168",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:6a9d40cc-8d41-5e96-ab43-c68114634903",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-33227",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:36cf4fe5-1d2b-553c-8823-a4e87ceb6389",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-34197",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:2781aa93-a37b-528e-a66e-9896f1ca36c0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34197 is fixed in version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-39304",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:76715ef7-cba5-5607-8fd3-288a81855416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-40046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:9c89bd13-de1f-5e11-ac09-26fd40161490",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-40466",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0e3a5a12-44fb-5a8b-9033-767a5c8d05c2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-41043",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:042f5ac9-92a2-5124-a813-dc70aa587e97",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-41044",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:0d368086-c9f0-5f7e-81eb-2ca73860f75c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-42253",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:bc7c214f-0621-56dc-aae3-fdadeb5609ee",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-42588",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:143b3ef0-2a49-5a75-b2fe-88767efc6947",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-45505",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:6f76400b-07af-5ee8-bf41-5913d8ef213f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-46605",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:fd960ba2-b294-59c5-bd03-6cddc63378bc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-49157",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7afd2dbc-d2c0-5aa7-b06d-c3b7078bc806",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-49270",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:f58586d6-fd70-58cf-b78e-80a39453bad3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-49432",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:286ab796-bae5-5e72-9643-b292da96682c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-49434",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:8776a601-1d42-5dac-9d04-d1be3137da2f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-49877",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:7fe7cd22-3f7e-5c35-ba35-5317f1b5bdbc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-50734",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:b1589c42-4947-5bb1-b942-c4671f77e750",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-52760",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:193f5802-652e-597a-9bd5-2a2dffa4a64a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-53916",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:1f74bbd5-39b1-5b2b-af48-39330b5bd1a9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-53917",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:68099629-6ad6-5378-a25d-285732e088fb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-54475",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:d91fe491-81d3-503b-a062-b1810a423199",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-59878",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:6a349e2d-a932-592b-bd02-45b993e76bbf",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-61487",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:51ba3a0e-8945-562d-9fdd-df9efe4081a5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    },
    {
      "id": "CVE-2026-74761",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4e3b42b3-bbd8-558b-a990-9fa5e5c92ad3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.2 of org.apache.activemq:activemq-osgi."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq/activemq-osgi@6.1.8-tuxcare.2"
    }
  ]
}