{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:82992f85-7ac7-5644-a751-45b6bccb617c",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-tx",
      "version": "6.0.15-tuxcare.2",
      "purl": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:30f25a9e-7aa8-5042-8bb5-83dfbd65aca6",
      "id": "CVE-2024-22233",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22233 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9e5985ef-5aa1-5e59-96a2-b105673281ee",
      "id": "CVE-2024-22243",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8766d4dd-1303-54b3-ad2d-434e32a1ba90",
      "id": "CVE-2024-22259",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:303f1366-c558-5bf5-84b6-5bd43e764957",
      "id": "CVE-2024-22262",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:180475ad-e0c4-54f1-a4cb-9d45cf05d6f3",
      "id": "CVE-2024-38809",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9698ab8c-9a21-5834-b0f2-82c35eac688b",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9ecb50be-693e-5a3f-891a-ec34face8973",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d1975b8d-7009-5804-a495-597f390c90eb",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38820 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a98ec522-fdf3-5924-9c84-a00dd0510a41",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:45c9e3d8-91bd-5fe3-8325-31814ebaa1ba",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dbf8a063-afe5-5cc6-934c-1ee879e82916",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:954197e0-e999-5cb9-bb74-44780d4c7ee3",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8f5dcfc6-4527-51a9-95ae-332362fb5fab",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f8fd962-39c1-5295-a475-ef62bfe96def",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e6751d75-2b1e-5e13-8da9-53c22cb78244",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1301c399-3c5d-5957-a296-7dfb7b5a1969",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a1c247c6-f460-5187-ad09-9ea77fa1607a",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d08a7c11-b8db-5f3e-96ac-82982f0a81c7",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c289e491-56c8-532b-9667-0c205b9b3e8d",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:796ad9cf-9e6f-5ec1-8fbd-2ff942e673f7",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1a1b62d9-7aac-50db-8912-947cbac4bd2e",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b299b76f-0ac9-59b7-9ad0-c82889670b6f",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8a1613dd-7e65-52ad-9a6b-cb87eb307a1a",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a85daa3b-e161-5d2b-b07a-2ce47f18b63e",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-41843 does not affect version 6.0.15-tuxcare.2 of org.springframework:spring-tx. not_affected \u2014 Spring Framework 6.0.15 contains the vulnerable version removal pattern (StringUtils.delete removes ALL instances of version strings instead of only the last), but PathResourceResolver provides an effective runtime defense that blocks path traversal attacks in the default configuration. The resolver validates that all resolved resources are under the configured allowed base location, preventing..."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:53016670-b0a1-54b8-abac-6ab2db8883cf",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f7560770-3058-59cf-a85f-847ae8c60e59",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5ca51bc7-8f64-5eb9-a334-ec9f72004314",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ba1d8b5-9f37-5018-88a1-49732574919d",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e54246a4-78ea-52e1-8c53-d373e4f6ea91",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:179f2913-b28e-587b-8120-d797e6f5c99e",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7fb1740d-ea20-5431-9ca7-b4ca167ba7b7",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47ffbf2e-f801-5dfa-9129-d3183855e993",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a41a89eb-5e58-5330-b6f2-9e2cbd224857",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:95f2502d-8af7-57bc-b5cc-2d16c1fc5e6f",
      "id": "CVE-2026-41855",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41855 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:394d0c10-fa64-5c61-aa17-11c9df2b2aec",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f2336ce3-47a2-506f-a4cd-2ee220b5b427",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7c3b2631-2f0e-5c11-8d4c-32fd04a14dee",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c809a96-a7e4-539c-ad9e-4c755081ac08",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:56da2b37-4f37-56e0-a284-cc05d7d6472d",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51602c29-7f81-527a-a829-8857e4b0bff1",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dd4558e2-bd93-5a3e-8282-253fe0f2b082",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e06e6a4e-08a5-52dc-858c-ad9943b30f33",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2121fb4b-1122-5c12-9e48-daec91899cad",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f84aa61-eccb-5abd-9c68-9b971a1367d6",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59282 affects version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff2f5e77-e971-5cfb-9050-4ff5c21abfd9",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a5c0835d-f729-5ca2-99ab-5fc54fcbe21d",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:19e25add-192a-51c4-824f-bfe1e81ba806",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.0.15-tuxcare.2 of org.springframework:spring-tx."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-tx@6.0.15-tuxcare.2"
    }
  ]
}