{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:a344627d-0dc6-5cf6-8f75-cfbe59777d36",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-r2dbc",
      "purl": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5",
      "version": "6.0.12-tuxcare.5",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2023-34053",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:35c9d6f3-104a-507c-8130-e71a781ad438",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34053 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:97f901b8-704a-587e-a63b-fbf5f48620d4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:25667378-cbd2-533d-8c5a-dbd34640a3a8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:62ac1f6b-8834-5801-b56c-d196e8332d4b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3d336a49-0da2-5229-a8bc-ba31f2b53058",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:44fa3b2b-155b-53e1-bd83-ec099348bdad",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:82344e47-1335-51d6-ada0-d70aa85abbdd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bdca0292-dba8-5245-9698-65431308b24c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38820 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:88fa059b-562f-51d7-b63b-e04110de5a2a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-41234",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e740f9ec-2d27-5849-ae8f-d8f398f1f40e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:f22174a2-6b21-59fd-945d-fcb03460b191",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:81f74bb2-697c-5f0c-aa50-6000f3905691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:5552763b-5331-5a42-96ec-8de8530d89e3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e9088a01-7b61-5e5f-baf5-78744d912d54",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:ce35c594-88fb-5fb9-a8db-8f94936246f7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:c410b416-82e8-5db9-b563-a45af5fefa30",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:35fcc23a-37e2-56bf-9dbf-df54f9d429a9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:d6c0653b-c35e-5702-b028-a37abbcd9b3f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:9ec783e8-c8cc-5654-8f47-14a648df4524",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bc24926b-ec93-57de-8a9a-224bc818453d",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-41839 does not affect version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc. Current version of spring-framework is not affected by CVE-2026-41839 according to the vendor - https://spring.io/security/cve-2026-41839",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:042f1c21-25eb-5486-ac40-fdf4cb1fce09",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:14baf4f5-ad6a-5e2b-95a4-1c46e356fe14",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:83a67707-c7e6-5d70-ac08-5db24386e265",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:01c1fdf8-c19c-5afc-8a64-f1eb48b6d318",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:dac5526c-02e8-5b51-ae86-cbbfb219c156",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:ee396290-0552-5ed3-a0fc-bfdd75eec477",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3b6d2c71-a944-5d98-8f72-cc5d3479b310",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e08831e4-1d41-543b-abc7-2fe26398ad30",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:9b3bf07f-2cba-5f3b-bc05-b1f9d3ae95f1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6b171476-bd2a-535d-93d5-1cd71d9695a6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:92132231-102f-5479-84cb-8d0b30ca1f60",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:0d8182a1-8783-5e5f-8eaf-e447984cbcd5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:612588fc-e573-58a5-ab1e-824f4319ffcf",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:d2b3d5d5-8a77-58e4-a975-243b37568c19",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:4f9dfd2e-4380-514b-ae1b-3af0484088a1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bf66e8f8-9c8e-5627-ab5f-85c20f31add8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bdd71aa8-1104-56ba-83e4-ad35f120658d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:0028eef8-fee3-5916-8cfa-87827f751334",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:aeca1c0a-e1e0-5b52-a6f1-1ffd19c27591",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bf588fd6-de3c-5bc5-a729-4d2926bd940b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a87f98d6-b35e-55a6-952f-d0886d19dd33",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bd679f9c-89c1-505a-9101-f1a2cc4ef455",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:c9699046-fa76-55a3-a942-0f51e05c6ee6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:c2f304e9-6226-5e2a-b1f2-f199fc06404e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bc1a6589-d7ee-501a-a692-699e2f90b0b2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:4b5b34b6-98a7-5177-8720-179e7e179e31",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:c3eabd86-0ee7-53ce-ba2c-bb043a37f95c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-r2dbc."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-r2dbc@6.0.12-tuxcare.5"
    }
  ]
}