{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:c39898d6-15a1-5ebd-aca6-aa59a04f5225",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "dompurify",
      "purl": "pkg:npm/dompurify@3.0.3-tuxcare.5",
      "type": "library",
      "bom-ref": "pkg:npm/dompurify@3.0.3-tuxcare.5",
      "version": "3.0.3-tuxcare.5",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2024-45801",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e874d134-4b35-5dac-b576-c1d7be0f6463",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-45801 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2024-47875",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:22a66b23-3ec5-5db3-a04f-963f744cf984",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47875 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2025-26791",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a9622572-8b3f-5f03-9796-41cda3310a40",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-26791 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-0540",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8df4c1ef-812f-5ee3-9b93-b8a04ad1c214",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-0540 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-41238",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6e8e0a19-a99f-5b4e-a729-e00d045699c5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41238 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-41239",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e79e22e6-bb72-53b1-8a3d-d04028aa9a8f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41239 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-41240",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:051089eb-47aa-5989-91d7-c87aa242a2e1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41240 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-49458",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6d381785-53e9-592f-9c19-3151120fca9d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-49458 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-49459",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:dd62d97d-1d03-5e5e-b488-9a2def08ad29",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-49459 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-49978",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:4a740c4a-67ce-57d4-9ae4-caf3c1c6718a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-49978 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65898",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:42d97930-aa3d-50d7-a39a-5d07e8d9f7dc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-65898 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65899",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:df711f38-023f-5126-9791-d9a69a518b8a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-65899 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65900",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:532fc8e2-7be8-55eb-b54c-7b175b1404e7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-65900 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65901",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8fbf4e82-503b-56a6-bd86-d19a3a72c201",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-65901 affects version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65902",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8c344cd8-dfd7-5c4f-9b83-cba3144e1198",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-65902 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65903",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e66d957c-5a31-592e-abbe-6ec7aec8a384",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-65903 does not affect version 3.0.3-tuxcare.5 of dompurify. not_affected \u2014 Target version 3.0.3-tuxcare.3 is not affected by CVE-2026-65903. The vulnerable code pattern described in the CVE (single-line condition with short-circuit evaluation bypassing FORBID_TAGS) does not exist in this version. The target uses a nested conditional structure that explicitly checks !FORBID_TAGS[tagName] before allowing custom element tagNameCheck evaluation, which is the exact mitigat..."
      }
    },
    {
      "id": "CVE-2026-65912",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1c096ca0-d7a0-518a-92d0-2bd472751518",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-65912 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65913",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:2e2ad920-f225-518c-8914-80c48231784c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-65913 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-65914",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:5d2f5ce7-8653-523a-b74c-cf46ef9baf8b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-65914 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-66010",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1bed0d99-4b1b-5200-8b8e-e9dec40acf57",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-66010 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "CVE-2026-75838",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:87d46a56-3667-5a0c-ae53-c4b285ebcbbf",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-75838 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-39q2-94rc-95cp",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:fbe0fbba-60b2-55d3-81a6-d04c7e7c76c3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-39q2-94rc-95cp is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-55q2-fjhq-7xh7",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:04769852-2e49-58dd-be34-243fcd2f2de2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-55q2-fjhq-7xh7 affects version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-76mc-f452-cxcm",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:619edf4e-40c8-5b27-a895-32e84a45989f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-76mc-f452-cxcm is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-c2j3-45gr-mqc4",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:959f2739-df41-5049-abf3-bf85392438bc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-c2j3-45gr-mqc4 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-cj63-jhhr-wcxv",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8b65cc05-8f82-525f-891c-3f01d200449c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-cj63-jhhr-wcxv is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-cjmm-f4jc-qw8r",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:46d98eee-1eeb-5e14-b0c9-da9893b9d698",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-cjmm-f4jc-qw8r is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-cmwh-pvxp-8882",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:875f95cb-677a-547d-8953-9efac5da7698",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-cmwh-pvxp-8882 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-gvmj-g25r-r7wr",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:19a9c428-28e4-5820-8162-f233e17badd8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-gvmj-g25r-r7wr is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-h8r8-wccr-v5f2",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:fea4ea93-3003-5593-966e-e073df0cf7a4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-h8r8-wccr-v5f2 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-vxr8-fq34-vvx9",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:0bfb418d-0822-5891-b887-b9b30922fe30",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-vxr8-fq34-vvx9 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    },
    {
      "id": "GHSA-x4vx-rjvf-j5p4",
      "affects": [
        {
          "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:780ce253-f69b-5b5b-92ef-05e926b03df1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-x4vx-rjvf-j5p4 is fixed in version 3.0.3-tuxcare.5 of dompurify."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/dompurify@3.0.3-tuxcare.5"
    }
  ]
}