{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:43f58e40-9826-5acf-9dd2-2932b749cc80",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1",
      "type": "library",
      "group": "org.apache.activemq",
      "name": "activemq-karaf",
      "version": "6.1.8-tuxcare.1",
      "purl": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:817c28d5-e092-5aef-a07a-9f1c91fde369",
      "id": "CVE-2025-66168",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66168 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3ebe86ee-a8c6-57af-af19-98e7d3f7202f",
      "id": "CVE-2026-33227",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33227 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0db23bf6-aeb0-5450-beab-e9a0dab94982",
      "id": "CVE-2026-34197",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-34197 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:809aabcd-cc9a-5eda-b8a9-125f6fbc2e90",
      "id": "CVE-2026-39304",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39304 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7ab0a9a8-5635-56b1-a8c7-0ccb60f7346b",
      "id": "CVE-2026-40046",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40046 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:54e05007-5af9-58d9-a804-7c649a252986",
      "id": "CVE-2026-40466",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40466 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9fcdd9ed-6aee-59fd-a332-a2f3c8192f5b",
      "id": "CVE-2026-41043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41043 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f435e069-3fcc-5891-a6b2-520640abcf84",
      "id": "CVE-2026-41044",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41044 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3eec6109-363f-5c69-b143-2b39ec20b730",
      "id": "CVE-2026-42253",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42253 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c7767b5a-4f98-5a8e-9b95-381420ed0f44",
      "id": "CVE-2026-42588",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42588 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94cda78c-a96e-5ed2-be5b-36ef00d4be9d",
      "id": "CVE-2026-45505",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45505 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f58bf2a2-b183-5cec-965b-38d7b2ea167d",
      "id": "CVE-2026-46605",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46605 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d95057d3-a613-5d63-ab92-95ce04796c92",
      "id": "CVE-2026-49157",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49157 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ae0e64ee-8e28-57de-b606-e75470f7672c",
      "id": "CVE-2026-49270",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49270 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:86ddb465-9236-57cc-89c5-392084b672a7",
      "id": "CVE-2026-49432",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49432 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a9b25cb1-b65b-5165-966d-3ae11dadfef4",
      "id": "CVE-2026-49434",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49434 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:40ef2064-da77-59b2-a276-0445ef58feaf",
      "id": "CVE-2026-49877",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-49877 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8b6c531a-1612-53c6-a25d-3d7d54461282",
      "id": "CVE-2026-50734",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50734 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f553098a-5098-5502-a02b-29fbb697f859",
      "id": "CVE-2026-52760",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52760 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:132c5eaf-c70f-5e37-9edb-6923537c2e80",
      "id": "CVE-2026-53916",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53916 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:286e6b00-7645-50b5-a099-f304526bed7f",
      "id": "CVE-2026-53917",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53917 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:11c5cbd2-f97d-5509-b207-53bef6ef8b8a",
      "id": "CVE-2026-54475",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54475 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d64dfc0a-5f4c-5d63-8a14-d58b6d7a63a4",
      "id": "CVE-2026-59878",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59878 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:79562625-7310-51a1-86ab-71002bad5ae6",
      "id": "CVE-2026-61487",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-61487 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:57b18fd8-00d8-5b67-86ce-d3044e786984",
      "id": "CVE-2026-74761",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-74761 affects version 6.1.8-tuxcare.1 of org.apache.activemq:activemq-karaf."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.activemq/activemq-karaf@6.1.8-tuxcare.1"
    }
  ]
}