{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:5ec26091-5a9b-5a15-a82d-2e3952c2b347",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-integration-scripting",
      "purl": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5",
      "type": "library",
      "group": "org.springframework.integration",
      "bom-ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5",
      "version": "5.5.20-tuxcare.5",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2026-40987",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:7d97bec8-650c-55c3-989f-ee1c75396253",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-40987 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting, and is fixed in 5.5.20-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-47856",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6ca000fa-e7fe-51f6-a6d5-f95ad7a791fc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47856 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting, and is fixed in 5.5.20-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-47859",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a63fc1cc-6e65-55a3-855a-58548f299b94",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47859 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting."
      }
    },
    {
      "id": "CVE-2026-47861",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:81898507-5e32-5bad-a61c-57758a6aadcb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47861 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting."
      }
    },
    {
      "id": "CVE-2026-47864",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a09aadcd-d138-5d17-abc4-197182e87fcb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47864 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting, and is fixed in 5.5.20-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-47880",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:444e18db-93df-554e-bab8-5cafe18b1796",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47880 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting, and is fixed in 5.5.20-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-59292",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:cd24b7a0-f5d0-5b3b-bf10-27ad45a8fe58",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59292 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting, and is fixed in 5.5.20-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-59321",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1136ed4b-2b89-5b27-be2c-490fec62fd71",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59321 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting."
      }
    },
    {
      "id": "CVE-2026-59322",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a56d909d-f3cb-5513-987a-64dc360cc9d1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59322 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting."
      }
    },
    {
      "id": "CVE-2026-59324",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:f530ca44-758d-542a-93ee-878251ce5b10",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59324 affects version 5.5.20-tuxcare.5 of org.springframework.integration:spring-integration-scripting."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework.integration/spring-integration-scripting@5.5.20-tuxcare.5"
    }
  ]
}