{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:b3a5feb2-8f37-59cd-a050-1c3cfa8b3a99",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/upgrade",
      "purl": "pkg:npm/%40angular/upgrade@21.2.16",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/upgrade@21.2.16",
      "version": "21.2.16",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:041d7d25-b1a3-50f7-94bd-3e2c06ac6312",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54264 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:a6d0d6d1-17db-5e78-946f-6fb9d1cfd489",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54265 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:bfa601af-42f1-5f63-8df7-265b5fa97664",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54266 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:9df358eb-246e-5d0d-88ce-85e06ccf93e7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54267 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:f47d01e9-780a-5f30-939b-5444e4e3bfdf",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54268 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:a40d195c-b8d4-5ed9-b8fc-a817858e8d74",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-68945 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:688d50e8-1211-5fbc-bd37-5225721e55c1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69149 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:3db54fa6-0633-50ee-a22b-fde85c2d633d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69151 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:34065331-e46e-5f3e-913d-4960153e20cb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88056 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:c2f04cce-8eed-58dd-adc4-5261737c1a33",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88057 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:38a7bf75-4c09-58f3-9faa-d429f3f1dc63",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88059 affects version 21.2.16 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.16"
        }
      ],
      "bom-ref": "urn:uuid:2f2e8b04-f20b-5f38-91ac-ea12421c0329",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88060 affects version 21.2.16 of @angular/upgrade."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/upgrade@21.2.16"
    }
  ]
}