{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:d43813ff-2614-5f8f-b774-d8452312466a",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-context-indexer",
      "purl": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1",
      "version": "5.3.6-tuxcare.1",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2016-1000027",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e0b51da3-f101-57ef-87d7-5afcca648743",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer and will not be fixed. It is not a patchable flaw but an inherent risk of Java serialization. It is recommended not exposing HTTP Invoker endpoints to untrusted clients; if such exposure is absent, no further action is required",
        "response": [
          "will_not_fix"
        ]
      }
    },
    {
      "id": "CVE-2021-22060",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:672d4ef1-4fd9-5f77-bd26-15e8ad7bfbd8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-22060 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2021-22096",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:73466552-bf92-5e6e-93f2-35d99647620e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-22096 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2021-22118",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:563e5cb1-903e-5dd4-b624-e7294372d3fe",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-22118 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2022-22950",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0d703a4a-48e1-54b6-9665-a86ca62e014d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22950 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2022-22965",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8bfd792c-8965-5cc5-ae2f-ccc427a1a35d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-22965 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2022-22968",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9bc07bdd-e9ab-540b-9288-ee0180d03e87",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22968 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2022-22970",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ed2cbdf2-514d-589b-a89f-a26856f3afc3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22970 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2022-22971",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a64f61b9-1965-5c26-9a8c-bb3d093f6de4",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22971 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2023-20860",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3278cb51-9cfd-5e02-baa9-bb50e7ee634b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-20860 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2023-20861",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:94a9425d-fb38-564c-a403-5db0f31771e6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-20861 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2023-20863",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5642325c-0bc2-5fa0-866a-c5837dacb8cb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20863 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d565fd36-e5e6-5406-8cf1-30ab22b82cc6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22243 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9e45c91c-fc7e-5157-a3ae-7764a2a2acfb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:56545fa7-2060-50ba-b2a9-a29e82cf6f74",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-38808",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9a025ec1-75b8-5c47-bf41-06cc350ffec1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38808 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ada7cdd9-6235-515f-8d12-3d0a3d98fb7c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38809 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6c34c1ea-bef9-543f-a8aa-0a9dea17c42f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e6fb6980-3f15-51cb-970c-e7cb2ce1daaa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38819 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:540e0f10-eb8e-5a9a-87ab-df6605a5fa78",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2024-38820 does not affect version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer. not_affected \u2014 Spring Framework 5.3.6 is not affected by CVE-2024-38820. The vulnerability concerns locale-dependent toLowerCase() usage in DataBinder's disallowedFields matching, which was introduced by the CVE-2022-22968 fix in version 5.3.7. Version 5.3.6 predates this fix and performs case-sensitive field name matching only, without any toLowerCase() calls in the affected code paths.",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2024-38828",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a0a05707-669c-5e9d-ac60-592cfe171318",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38828 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:74651678-0d76-5f73-bddc-0c0188753a8a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e27ad466-e257-5177-b19e-d6686d34725f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41242 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5f01cae6-5c24-5ddd-bfe1-ccc250dc109f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e0081e80-18ad-556b-9aa4-b5a91a560d23",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:55921d80-3cdf-5e3d-8b7b-88601b2f3a75",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22735 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ac214274-e6c7-56c4-96f6-580c1149444a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22737 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:4ae642f6-fda8-59f4-b4bf-0df8c40189fa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22740 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:830b4c84-0f5b-5d74-84e7-7821246f6f29",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f36906f3-11a1-58dc-ae66-0d4f5ef6c41c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:eb651a18-500d-52ae-9add-9819a8c4bf02",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41838 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5cd2ba43-c450-518d-bdf6-6497ee104e3d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41839 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0ee197c6-444f-5e55-bcff-1695f5f5ba36",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:664f2c8e-cd39-5705-b383-d1b7c2cf56ac",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:441bf285-6454-59dc-8470-e73e10072342",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:fd11ffee-a4bb-5528-b7f8-d78eede1014e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:22d9986f-a202-58df-acad-f36cbc0d68ec",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41844 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:fffdda07-e067-5b33-8d88-35e2e46f047c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2a171f78-eae3-571d-9b20-bfc1d156bb57",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41847",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5d1ab879-6857-5712-b6c7-680c79339429",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41847 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6b390deb-4fef-50d6-ae98-b25f1a9e9900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41849",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e621452e-6b60-5f71-b810-67c5dc72f956",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41849 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d40c6da0-c474-503d-9f43-9f0b8620db87",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2a194fa0-b730-5523-b0b4-a2de680e7093",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a39cf37f-3500-5f11-a8c8-13dbb8f771e5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f557baf2-9eb1-5187-9eca-42dd2b8b5dee",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41853 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:452fdf53-6299-5f26-a689-25fe6b00bd57",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d450ee97-bc4c-5522-afd2-7ac05f9ec269",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41855 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:598862f3-e630-5590-94cb-550917c1b6bb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47884 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9f179a77-e43a-53a7-acf9-d68878dcc31a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47886 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:567c6861-3506-5d62-b75a-065c16013e16",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ac1f2883-80c1-5759-989f-2adfd3436d1d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47888 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b6e68a38-397c-5b9f-af10-67d5a2d09917",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47891 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9839d63c-385d-5125-8e9a-5cc72c9e46f2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:547f7489-26ad-5274-b3f8-08a0bf967734",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f9a17e02-5ba8-5c5b-b166-6709d29b986a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0189809d-9dd1-52da-b3ad-081ec53abfe7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:bf98c5fa-c46c-5e26-a2dc-0fbec44cc795",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59282 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:58f3faa0-5888-5dfc-8d49-0d435d990a76",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59283 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:24b7aa6c-dcd5-5275-ad96-a7623ecd04c6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59313 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:53f3211b-e5a2-5cf1-b464-ef955e2d63c7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59314 affects version 5.3.6-tuxcare.1 of org.springframework:spring-context-indexer."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-context-indexer@5.3.6-tuxcare.1"
    }
  ]
}