{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:7359943f-87c7-5036-bd37-2e2bf46bd5e4",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3",
      "type": "library",
      "name": "@nuxt/test-utils",
      "version": "3.2.0-tuxcare.3",
      "purl": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:6d4628fa-2f06-5c27-a246-5a04016018a0",
      "id": "CVE-2016-10735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2016-10735 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:19e8d582-00f9-5e26-bf49-5ec225208727",
      "id": "CVE-2018-14040",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2018-14040 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3e1f225b-20a9-556f-98fd-5a4c9e272f2e",
      "id": "CVE-2018-14042",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2018-14042 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c9c0bc0e-68ee-5f4e-97af-7f8f6e53b270",
      "id": "CVE-2018-16487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2018-16487 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:677c5b0f-7393-55a6-a08b-d210f3b55186",
      "id": "CVE-2018-20676",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2018-20676 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ec210165-4a37-5473-9e66-dc4899c7a673",
      "id": "CVE-2018-20677",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2018-20677 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:50388cb9-d7cf-57c1-82ca-c873465b5808",
      "id": "CVE-2018-3721",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2018-3721 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f6d97f2b-8592-519e-950f-abc55e448879",
      "id": "CVE-2019-10744",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2019-10744 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:895b4d11-6240-585b-88ad-48fbd27d4518",
      "id": "CVE-2019-14862",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2019-14862 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90ccd614-b9e5-5cf0-a331-3ccb748c5468",
      "id": "CVE-2019-8331",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2019-8331 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a1111e06-5453-53ff-af3c-d84f39a810d6",
      "id": "CVE-2020-36049",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2020-36049 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:485f912d-4ce5-5685-8d02-c24081f216de",
      "id": "CVE-2020-8203",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2020-8203 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a25fefdc-8aaa-5887-b1c1-bfee7ddf183e",
      "id": "CVE-2021-23337",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-23337 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:968fd75d-12e2-5b5d-9c75-cf825481723a",
      "id": "CVE-2022-2421",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-2421 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:75a66edb-c2aa-58fe-9d4f-351e43b6b613",
      "id": "CVE-2022-25852",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-25852 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:59644640-f184-5635-8ba1-e14faab480f8",
      "id": "CVE-2023-32695",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-32695 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c6bb08ea-8512-5c74-9ee2-acd6ce67fc40",
      "id": "CVE-2024-34343",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-34343 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ea0e53f6-3854-541b-8977-389b7b6b58cd",
      "id": "CVE-2024-6484",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-6484 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1a6a8ce9-6541-5c95-8c81-28835da839e8",
      "id": "CVE-2024-6485",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-6485 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cd459311-2854-5868-b0b2-7ead45bbafc0",
      "id": "CVE-2025-24361",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-24361 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e01fc6b-6766-56bd-93af-cf013cb70c1f",
      "id": "CVE-2025-27415",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-27415 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9f9cd781-a1c0-5429-9191-b47d47054836",
      "id": "CVE-2026-33151",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33151 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:41f1b8aa-5e30-52ef-a217-405b3f9df1b1",
      "id": "CVE-2026-41305",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41305 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df2c4c9e-505d-505c-a4ed-9d94d4c1521e",
      "id": "CVE-2026-42338",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2026-42338 is a false positive for @nuxt/test-utils 3.2.0-tuxcare.3. false_positive \u2014 CVE-2026-42338 concerns the 'ip-address' npm library (IPv6/IPv4 address parsing), but this repository is Nuxt v3.2.0-tuxcare.1 (a Vue.js meta-framework). The affected component is not present in this repository as a vendored copy, dependency, or in any other form. This is a wrong-project match."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:10b0b977-31c2-5923-87cc-931f9a479f58",
      "id": "CVE-2026-45669",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45669 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:38327313-9ad3-50c7-b327-235b1e5b9a4d",
      "id": "CVE-2026-46342",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46342 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b8ff34fd-1043-5776-9995-ccfb8818f7e0",
      "id": "CVE-2026-47200",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-47200 does not affect version 3.2.0-tuxcare.3 of @nuxt/test-utils. not_affected \u2014 Nuxt version 3.2.0 does not contain the server-only pages feature that is the prerequisite for CVE-2026-47200. The vulnerable code pattern (`.server.vue` pages rendered as islands via `/__nuxt_island/page_*` endpoint) was introduced in Nuxt v3.11.0, which is 2,059 commits after v3.2.0. The target version predates the feature by multiple major versions."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:21c97ea2-63e1-5232-a739-bb39213a53b2",
      "id": "CVE-2026-4800",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-4800 is fixed in version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a87eb2d-14ee-50f4-82eb-8c7887b0a612",
      "id": "CVE-2026-53722",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53722 affects version 3.2.0-tuxcare.3 of @nuxt/test-utils."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b8ae2bc2-0833-5e49-bd50-a629f22e3f10",
      "id": "CVE-2026-56326",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56326 does not affect version 3.2.0-tuxcare.3 of @nuxt/test-utils. not_affected \u2014 Version 3.2.0 does not contain the vulnerable code pattern. The vulnerability exists in the encodeURL() function which was introduced on June 26, 2024, over a year after version 3.2.0 (released February 9, 2023). The target uses a simpler redirect architecture without the vulnerable encodeURL() function."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47ede447-9b27-5e20-a014-60a7320f14b5",
      "id": "GHSA-c9cv-mq2m-ppp3",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability GHSA-c9cv-mq2m-ppp3 does not affect version 3.2.0-tuxcare.3 of @nuxt/test-utils. not_affected \u2014 Target repository Nuxt version 3.2.0 is NOT affected by GHSA-c9cv-mq2m-ppp3. All three vulnerability sinks described in the CVE (SSR open redirect via path-normalization, script execution via navigateTo open option, and protocol-relative bypass in reloadNuxtApp) require code features that were introduced AFTER version 3.2.0. The vulnerable encodeURL function with WHATWG URL parsing was added in..."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1ec6096d-0703-5009-956e-546fe9ce4611",
      "id": "GHSA-m3q2-p4fw-w38m",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability GHSA-m3q2-p4fw-w38m does not affect version 3.2.0-tuxcare.3 of @nuxt/test-utils. not_affected \u2014 Version 3.2.0 is NOT affected by GHSA-m3q2-p4fw-w38m. The vulnerable innerHTML pattern was introduced in v3.16.0 (March 2025), two years after this version. The target uses noscript.children instead of the vulnerable noscript.innerHTML assignment."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40nuxt/test-utils@3.2.0-tuxcare.3"
    }
  ]
}