{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:ec46e983-0e8b-5da7-8e55-34b0f56a2d2f",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-beans",
      "purl": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13",
      "version": "6.1.21-tuxcare.13",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:b022a13b-d038-5dbf-b1e1-ba21c22d2c02",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2025-22233 does not affect version 6.1.21-tuxcare.13 of org.springframework:spring-beans. Version 6.1.21 is not affected by CVE-2025-22233: the security fix is already present in the target branch. Momus prerequisite check: \"Patches already applied: ee62701f5634e904e42e218baad142cea2bcd332\". No backport needed."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:c98be6fb-a5aa-59ff-ab4e-970b0fff51b0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:786732bf-93ad-513a-9f54-dc7f19dbaced",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:cd9adb77-fdfe-533b-8826-73a3b74f61d9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:c3d83fae-9f81-5cf8-a0e7-009db56fc096",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:589f1772-1167-5c34-8293-818c7aa663af",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:a260da80-d7fb-5ae8-9f4c-d44d00ae8170",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:639577d8-c616-5c5d-8ec9-e4a3ea6abd3e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:ff68df44-bae7-5748-bc25-4ebd9e61b96f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:93195ac6-de59-522d-8423-b9e3458856a3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:8c122977-84c4-5103-a01b-f7d6385198d3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:c10e1589-b273-584c-adea-39e60e3c3eed",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41840 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:216cc59f-b53a-5331-acd6-8b1a7a90b566",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:aac7d970-7639-5835-9317-e7842099c1ae",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:4d5c627d-b67b-5c67-9198-599c505a699e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41843 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:b2307a3e-aab2-574b-9296-6537875ba67c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:30eb97b8-0067-5bd3-a1d5-fb260e70b47d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:6acf9493-3763-54d2-8085-b7327db65449",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:dfabcd96-bf2d-5a12-9059-f7e00da452ab",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41848 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:a251d57e-6965-5bbc-9959-d8517e2cf71e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:f69fefcb-6f48-56a4-b153-d84c6d0bac0f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:588906cb-4860-5f37-8ee0-908f8de2da77",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:f641c299-a9de-52f9-8191-8c5361d46e2c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:2fed4183-93fa-5887-ae24-1437380c995d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:c3534906-3bfb-5bdb-abf1-eb0d63a0893f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:ba11c13a-6f11-59d6-a8bf-6dd912305f34",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47885",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:2da6c716-3a24-59b2-8883-74c8be694e35",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47885 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:37156b0b-fc7f-5c3d-a50c-38c045146116",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:f0174b14-d66b-5294-ad16-d98de70e31cc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:a6a56e3a-3f88-590d-b2af-f886f2cbe9e3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:beef7ef6-66ca-53e4-994c-47b2983521df",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:31325627-ac05-527a-9a14-7c763c02975b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:11f5cf02-618b-50e6-b724-3db44ad70b29",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:8f9b8299-4ca0-5c60-9f24-d323f2e533b0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:78456162-b7f6-5aa2-9a27-60b255ddc8c3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:410b5da8-42a6-5f56-b8a3-f1ace1f7cd6c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:4023d753-fc89-5844-a474-9b3ad4290ce3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:eebe55e1-4dee-506d-afa5-539d8c3efaa9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
        }
      ],
      "bom-ref": "urn:uuid:3fbe9853-39b9-5377-b425-2e5c1bfa2b9e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.1.21-tuxcare.13 of org.springframework:spring-beans."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-beans@6.1.21-tuxcare.13"
    }
  ]
}