{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:c74c0897-80f3-5a1d-9815-09823e5e1eac",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14",
      "type": "library",
      "name": "@angular/platform-webworker-dynamic",
      "version": "5.2.11-tuxcare.14",
      "purl": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:fe3f8dce-f183-584e-912a-c9231dce9dd6",
      "id": "CVE-2021-4231",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-4231 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4c0ff657-cd66-5d90-bfc7-0151d03c38cb",
      "id": "CVE-2025-66035",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0e0e9d0-8715-5817-bf7c-7f2df8e27337",
      "id": "CVE-2025-66412",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:97262fd1-351a-5bf5-a769-c3fc391e7efa",
      "id": "CVE-2026-22610",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:725a3759-0b7d-540a-b541-bd02eef0673d",
      "id": "CVE-2026-27970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a50cbb3-496c-508e-b2c7-c0bcbf8ce331",
      "id": "CVE-2026-41423",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41423 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b657b07c-a1bb-5167-817d-5061153ba6ea",
      "id": "CVE-2026-46417",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ecc24c9a-0607-5fee-b98b-b8867e59f2ee",
      "id": "CVE-2026-50168",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:08168555-765d-5e6c-906a-f28f6a6f1064",
      "id": "CVE-2026-50169",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eabf7789-7868-5411-b80d-15ee0c7d56c1",
      "id": "CVE-2026-50170",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49082133-b144-5100-a928-33522ac51dbf",
      "id": "CVE-2026-50171",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:753075e8-f972-56de-bc0c-840dd8ed949b",
      "id": "CVE-2026-50184",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ec029bbf-780e-548d-8914-041e907d9a32",
      "id": "CVE-2026-50555",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f7b6bc96-c9c3-5d3c-b25e-dca7af929b3d",
      "id": "CVE-2026-50556",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:13928586-7274-581e-8968-34da43bbf48f",
      "id": "CVE-2026-50557",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:22f625d3-6e75-570f-810f-b280cf80e574",
      "id": "CVE-2026-52725",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b24b3f81-c101-5493-973b-acf1346dd7b5",
      "id": "CVE-2026-54264",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ed3ce36e-601d-5da4-8e15-839de8e1f076",
      "id": "CVE-2026-54265",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6da02cf7-dd06-5050-82dd-343348a77510",
      "id": "CVE-2026-54266",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7be2d4a0-3f26-5073-a2ac-ff21e222c404",
      "id": "CVE-2026-54267",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6d32a5da-0149-50dc-a47e-e9334786310d",
      "id": "CVE-2026-54268",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ab87416-408b-5134-ba78-a0602c39a311",
      "id": "CVE-2026-68945",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-68945 does not affect version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic. not_affected \u2014 Angular 5.2.11 is NOT affected by CVE-2026-68945. The vulnerable component `HttpTransferCache` does not exist in this version. This feature was introduced in Angular v16 as part of the modern SSR hydration system. Angular 5.2.11 only has the basic `TransferState` API (a generic key-value store for manual state transfer), not the automatic HTTP request caching interceptor that contains the vulne..."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d8023b95-4417-5c5d-ae04-e862e507273e",
      "id": "CVE-2026-69149",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ec8e6e3-d8f8-5940-8454-4d22732dc474",
      "id": "CVE-2026-69151",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:43a4d837-a155-5d73-9c64-482393509142",
      "id": "CVE-2026-88056",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic. not_affected \u2014 Angular 5.2.11-tuxcare.19 does not contain the vulnerable URL resolution code pattern described in CVE-2026-88056. The vulnerability requires the url.ts file with parseUrl function calling String.prototype.trim() and the relativeUrlsTransformerInterceptorFn HTTP interceptor, both introduced in later Angular versions (post-June 2026). The target version uses a fundamentally different architectur..."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0ef0b8dc-f17c-598f-ba31-7c3beada91ca",
      "id": "CVE-2026-88057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88057 affects version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7e70ffa2-0885-55c9-a8fb-d8bf67931ea7",
      "id": "CVE-2026-88059",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88059 does not affect version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic. not_affected \u2014 Angular 5.2.11 is NOT AFFECTED by CVE-2026-88059. The vulnerability requires HttpTransferCache with hierarchical HttpClient delegation (withRequestsMadeViaParent()), features that were introduced in Angular v16. Angular 5.2.11 predates these features by approximately 6+ years and contains only a basic HTTP interceptor architecture with no automatic response caching mechanism. While TransferStat..."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:40384c8a-3fec-547a-987f-79b3ed30c217",
      "id": "CVE-2026-88060",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88060 affects version 5.2.11-tuxcare.14 of @angular/platform-webworker-dynamic."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/platform-webworker-dynamic@5.2.11-tuxcare.14"
    }
  ]
}