{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:4b6821b4-ede1-5fd6-b797-8157dff3711f",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/compiler-cli",
      "purl": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1",
      "version": "16.2.12-tuxcare.1",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-59052",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8346ef76-b7a7-50ae-b91b-944c7a19ee8c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59052 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.2."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9e9bea99-f5fb-5a4a-8108-049f7fb9345c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66035 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.2."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c58b837a-5d9c-580d-ac8a-ffeef5b438f7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66412 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.5."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f05e6bef-b6dc-54c5-aa9e-dba94410c717",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22610 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c43af0ce-d449-5cfb-94f4-1a329441e175",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-27970 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b9e4ef06-3039-57c1-a47e-43bb5b3b0a9e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46417 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.10."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ab440665-2c4d-5a5c-873a-b28da422a017",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50168 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:bfa0ac69-0159-582a-8ce1-803ce1acf95d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50169 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ec5a37bb-d727-50f9-95ad-78ddf77cc750",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50170 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c7d12590-dc8d-53c5-938c-e54fa39f9722",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50171 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:348ab91b-073e-54e5-a9c3-86307431e200",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50184 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d18c2fe0-eb21-54eb-b7d9-261061c08b72",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50555 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ca141824-619e-534f-9dd9-b026c793603f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50556 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8d7a5d08-7568-5d5d-8d9a-0da2310870c5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50557 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3bd57a65-cf0a-5f0b-8de9-6e96c8fbd150",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52725 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:af057516-5e52-5f6e-87ff-9a110f76e0f4",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54264 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3869ef68-9712-5fde-8f7d-b1afc54a0d22",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54265 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c88d15b4-b8fc-50ca-942d-693db41c9e20",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54266 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2a29e54e-7cd9-5800-9811-12158bf779e5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54267 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d1eedd0e-b95f-5c94-a2d9-3d56bcd20b72",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54268 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ff9a7530-47d7-5b82-b308-a5d391a63a4c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-68945 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.12."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0fe99025-eff3-5a24-b3c9-94c9bcecaacc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69149 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.12."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ba5c08cc-742e-59e7-960b-9562ec98d036",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69151 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.12."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:05a0c41c-aa9b-519c-9f31-69283c2ae1cc",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 16.2.12-tuxcare.1 of @angular/compiler-cli. not_affected \u2014 CVE-2026-88056 affects Angular versions 20.3.x, 21.2.x, and 22.x where a refactored URL parsing utility added String.prototype.trim() that strips Unicode whitespace, enabling SSRF bypasses. The target (Angular 16.2.12-tuxcare.12) is based on Angular 16.2.x architecture, which predates the vulnerable code pattern entirely. TuxCare created url.ts fresh on June 24, 2026 for CVE-2026-50168, modelin...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d81bc9b6-71de-5749-a81c-8a4730b7e74d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88057 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ca7cc8b8-2306-5e06-82e3-278610b03de5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88059 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b9ca635c-8683-5149-8bb7-eab7f0f37b87",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88060 affects version 16.2.12-tuxcare.1 of @angular/compiler-cli."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.1"
    }
  ]
}