{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:b189d376-a504-55a0-aaa5-a6299561170c",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8",
      "type": "library",
      "name": "@vitejs/plugin-legacy",
      "version": "4.5.5-tuxcare.8",
      "purl": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:73c52663-f6cf-58b0-ab57-c4a4a8e97c4d",
      "id": "CVE-2024-23331",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-23331 affects version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0482dcc2-3f74-5a87-b2ee-c6025116be2b",
      "id": "CVE-2024-31207",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-31207 affects version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7043bfd4-6555-51dd-b60c-0a772f21312c",
      "id": "CVE-2024-45811",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2024-45811 does not affect version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy. Version 4.5.5 is not vulnerable. Summary: The target repository is NOT vulnerable to CVE-2024-45811. The fix is present in a semantically equivalent form, using `checkServingAccess` with `deniedServingAccessForTransform` instead of the vendor's `ensureServingAccess`, but providing identical protection against the ?import&raw bypass vulnerability. [terminalized not_affected from patch_application_manual/not_vulnerable]"
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:19a877cb-8799-52fd-a12d-4dc9fd8cf47e",
      "id": "CVE-2024-52011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-52011 affects version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3519d492-7178-5331-b0fd-9ea340cd75a1",
      "id": "CVE-2025-24010",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24010 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8d51f166-f1c5-5f3c-9246-f5214ec980fd",
      "id": "CVE-2025-30208",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-30208 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0223159f-dd21-52c2-bfbb-ea218c64effc",
      "id": "CVE-2025-31125",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-31125 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c7e87b4-c1e1-56fc-a558-5ce237a0dd95",
      "id": "CVE-2025-31486",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-31486 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5bd544b5-79ec-5cef-b97e-463acf28d402",
      "id": "CVE-2025-32395",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-32395 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8d7b47c1-3dba-5751-9342-9501ea88c508",
      "id": "CVE-2025-46565",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-46565 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:857a8f74-b595-5db2-8abb-26a991a92ea5",
      "id": "CVE-2025-58751",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58751 affects version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:04111ac8-be82-5508-bd23-ef56ed8ba3ef",
      "id": "CVE-2025-58752",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58752 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8a3a14a3-27b2-59c3-a43e-53fb97e9a223",
      "id": "CVE-2025-62522",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-62522 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7def0219-72a7-578b-b5fe-39fc3c5d33ac",
      "id": "CVE-2026-39363",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-39363 does not affect version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy. Version 4.5.5 is not vulnerable. Summary: CVE-2026-39363 does not affect Vite 4.5.5. The vulnerability requires fetchModule method and vite:invoke WebSocket event, which were introduced in later versions (5.x/6.x). [terminalized not_affected from patch_application_manual/not_vulnerable]"
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f6379f6b-d8fe-5271-9205-3c05b065eba4",
      "id": "CVE-2026-39364",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-39364 affects version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b9cd1c5d-98f3-5a31-8219-7f1202a730ef",
      "id": "CVE-2026-39365",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-39365 does not affect version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy. Version 4.5.5 is not vulnerable. Summary: CVE-2026-39365 path traversal vulnerability was present in the original Vite v4.5.5 but has been patched in version 4.5.5-tuxcare.7. The fix (commit 91f0a4f50, backported on 2026-04-20) adds validation to ensure .map file requests for optimized dependencies cannot traverse outside the optimized deps directory via '../' segments in the URL. The target repository currently includes this security patch. [terminalized not_affected from patch_application_manual/not_vulnerable]"
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a59ec520-9eb3-58e1-a727-9615682e94f8",
      "id": "CVE-2026-53571",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53571 affects version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bf23f454-b6c1-5e9e-97f6-a89dc13d34f6",
      "id": "CVE-2026-53632",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-53632 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2b12b4e0-fc4c-5a9a-beec-6802011b5d7e",
      "id": "GHSA-4w7w-66w2-5vf9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-4w7w-66w2-5vf9 is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:614bbf52-e39a-59b2-9ef7-43bc6d782581",
      "id": "GHSA-v2wj-q39q-566r",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-v2wj-q39q-566r is fixed in version 4.5.5-tuxcare.8 of @vitejs/plugin-legacy."
      },
      "affects": [
        {
          "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40vitejs/plugin-legacy@4.5.5-tuxcare.8"
    }
  ]
}