{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:38b28626-b161-5133-97da-140fb567db2d",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-r2dbc",
      "version": "5.3.29-tuxcare.9",
      "purl": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:a341c6d4-b3c0-5588-927e-ad77280f0a8e",
      "id": "CVE-2016-1000027",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:64f354aa-be00-5751-9c5e-afb4c429b136",
      "id": "CVE-2024-22243",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9b5ecaa4-0f33-5dd7-843d-9e3e784f7a21",
      "id": "CVE-2024-22259",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22259 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:58078d8e-ab21-5ef0-86e4-68fee5f93b7d",
      "id": "CVE-2024-22262",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22262 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:18d40c6b-f5fe-5a2e-9a94-159c0ba00d3b",
      "id": "CVE-2024-38808",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38808 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:32a1d686-ffbf-5148-b876-a741c392ed8f",
      "id": "CVE-2024-38809",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ba91e299-3247-54dd-8d8e-758a3efc83ac",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b8312bc8-3932-525c-b8d3-e0c3adf5e307",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8019a79c-9028-5a80-9830-09e9186d97ae",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c340203a-3384-56fe-b3ef-c2aeb9fa9df9",
      "id": "CVE-2024-38828",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38828 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0737d0db-2ed0-5fd0-9fcf-1791d1e6e5c4",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:10c9aee5-8dbd-57af-bf99-c372f43f104f",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2025-41234 is a false positive for org.springframework:spring-r2dbc 5.3.29-tuxcare.9."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e822ce6-92ad-5cc1-921f-789a8fd45221",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c83c686-133f-5675-b4eb-6f064a12c399",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d3057a74-4ed2-52be-b0b8-9ad8576bb3e5",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eec4248a-8f57-59ae-b264-6ae239cab870",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7b2f03ed-fb4c-532a-9887-a473d6a81ab0",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fc359505-8002-59aa-bd55-75a009741772",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ee35383-9ea5-5470-af03-d30271cb90dc",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5fc68b02-4c5b-5f82-b519-770d33de0425",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6f2ee08c-c8d5-5158-909c-4a6fae377238",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8c32c2cf-b19b-509a-8673-cab98a0c1a6a",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f757c6d5-ce85-590d-8e9d-ff6556e21e26",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-41840 does not affect version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc. already_fixed \u2014 The target repository (Spring Framework 5.3.29-tuxcare.4) already contains the complete fix for CVE-2026-41840. The fix was applied on 2026-05-19 as part of a TuxCare backport for CVE-2026-22740 (commit bc0026ae70c), which addresses the same multipart request DoS vulnerability with identical code changes."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49b0b6df-2965-5745-abd1-199824fa40d7",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:45876129-c888-5e1d-9824-0a30d2df72af",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b268b3da-8050-56af-9976-a759513ad461",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f1289e48-d5e4-5716-89c8-f4411d29d552",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4665982b-86fd-5c74-b54d-07a174911172",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:30409999-7742-58c9-bac5-c3e00e6aab57",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:293437c5-0b17-5dc2-89e9-3b55abf31fa2",
      "id": "CVE-2026-41847",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41847 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:62e90543-54f8-562b-af1f-d8831b08978f",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41848 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2485634a-3818-573c-8bfe-a44e7b41b081",
      "id": "CVE-2026-41849",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41849 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9e187c5f-5680-5007-9908-eae141f26332",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f805fb4c-08a2-5dc9-915e-8535887ba44d",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4723a742-8c70-5453-80eb-d56fe0884653",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:760e195c-c194-573d-be93-e9cec52ca864",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1ff8771e-2d5b-5b8b-beed-bf1788f54877",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c3bc5d03-08e1-5ecf-850f-324b8afedb6a",
      "id": "CVE-2026-41855",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c224c68e-a61e-5c71-bd7a-b3437021366b",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:da780646-c677-5fb5-ae57-11d46ec5eed5",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47886 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f40d7abc-46bb-58db-9ebd-f6459acfc022",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47887 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47efdd47-c928-5ba1-82a2-3809db1600ad",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff8c4485-62c9-5050-9161-d881fa4bf203",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47891 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1540e2f6-1e19-59b2-85b3-7f2f08ad6d42",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:475d9c48-f767-5bdf-9983-f8ef859cca6f",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1dd05068-72b4-5c08-a308-ec15fd1eb726",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59280 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f94d4ccc-f701-508b-b6b4-7b821b70a66c",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59281 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a02c3c9-c8ec-598b-aa3e-d680617600b4",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59282 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c96976f-fc7b-578b-809c-a9041b6a2fe5",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a9b7b706-d2fb-5584-8505-729e9ffc5fdd",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2002a9e6-0811-5351-bdff-d63ea14efe54",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59314 affects version 5.3.29-tuxcare.9 of org.springframework:spring-r2dbc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.29-tuxcare.9"
    }
  ]
}