{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:ab88ba4e-5c28-516c-9b28-9763b91e3426",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-instrument",
      "purl": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1",
      "version": "6.0.14-tuxcare.1",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:43c75a5e-3607-5c29-baaa-c396b448a6d8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22243 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:613aa550-eacb-597b-a32c-c6b7928502a7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8fe3029a-4d1d-5be6-a280-c140ecad9bf4",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5646e9e5-5dfe-5602-8c40-02188a7992c5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38809 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2084c44b-c9ed-5706-86e5-7fa276aea439",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ddeb9348-2129-5b8a-b4ea-ec03d4aca41a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:82fb6d2b-2ad2-5d46-91d9-ba01356a408d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38820 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7c3765cf-d080-553a-86cf-fd79bb70e794",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41234",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2dce9051-b2a1-5ccb-b740-b0678cfad58a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:895d1a0e-f30a-5652-a4f3-17d0d3458eb1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:10e3c821-c591-533f-96cd-9b25040ac902",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:18c34e87-d7f1-5c1d-b6e4-105713c2eb65",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:11c635f1-8aca-5c5f-b444-8ff11d05a471",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b41fb049-ffe5-5d9c-a9dd-14af12a4bbc5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:767452e6-5685-5a14-8e2c-4f04c124707c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:33c85843-a4d7-5858-9a94-4a9fb8a3e920",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:dcff401f-c085-577d-9829-98dcacc0d144",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:22a538f0-c641-5732-8f10-3b0baa8efd88",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3708942b-488b-58e7-9108-d7c7911f2bae",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b49bdd8d-5b18-5dfa-8eab-121373112cbb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b6d38c41-7b04-53c9-8663-0323646da4b4",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d639c88b-bff8-52f1-bb69-606b3f21ba01",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7d4f5a7e-41e1-5f19-b6f0-73dc3871a66f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3f955076-0a31-5197-95c2-46803ca329b9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6ccb337d-bab2-5d1c-a187-2591f437275f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9c159928-0fd7-5f31-b321-9b5826a684df",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:1c95019e-7e2e-58f9-b886-3ec18432b369",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:56792462-0eab-522a-bb70-b4d4cccbc809",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:489bf93b-a7f9-53a5-952e-ca291c255467",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:39c12c36-7985-5e24-927e-655e6f4d50a7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f3115868-2188-59a4-817b-df354f391f3b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:47515925-34d1-596b-8693-6d2181d6c4c0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:04f96bd3-c93f-5294-ba05-10bfdd6de835",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:58846d18-4db1-54ef-8af0-f5659d56ac8e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f1df48a6-1109-5156-af96-7d07c978858b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:36985972-7bef-5c38-9968-0dae7fded538",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5f2757f5-405a-55b0-81ed-58487614b434",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:63da68ff-ccd8-53a2-b677-2d2a6429fb82",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:4743b662-49c3-511d-b7ba-03d35f59001b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:cc037beb-0f84-5f75-acf4-ed43c3d2f4c1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3b8e8679-1140-5ad6-9db7-8c842c241e0a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6326f293-0f5f-5aad-bf2a-6fd94c633daa",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:15076136-2ef1-5fa3-b27b-ee211cdfe9d2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:80136b10-eb25-5046-89e7-5ad7c5192adb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:02659e08-3670-5896-904f-31cfc92b018e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0733e426-4ab5-53df-907b-efa5ea1ca975",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.0.14-tuxcare.1 of org.springframework:spring-instrument."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-instrument@6.0.14-tuxcare.1"
    }
  ]
}