{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:38002f20-8b09-5835-a424-ec4faae83ee1",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/compiler-cli",
      "purl": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3",
      "version": "16.2.12-tuxcare.3",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-59052",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:28a08992-0b4e-5235-b9df-6ed0a28674e5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59052 is fixed in version 16.2.12-tuxcare.3 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:5fe2c694-8021-5ca9-a2ca-87591fa29696",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 16.2.12-tuxcare.3 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:3ea3102c-4cd3-503c-821e-a8c35e926a6e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-66412 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.5."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:39e5cf91-7767-5545-a037-fdf946250135",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22610 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.6."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:ca1e0ceb-1832-5a10-aa0e-7b4e5b5a7177",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-27970 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.8."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:03b33330-779f-51ca-bbd1-379c142ef930",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46417 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.10."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:229a8fa8-d9c6-5c8b-8fbf-922a7de4bc6e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50168 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:e2d22f9b-3dc6-543b-89f4-d1c8dcd0fb80",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50169 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:da54d6cb-08a1-5cb3-868b-996970809ed5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50170 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:bf107a39-57af-515b-8cfa-c0d45611f04b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50171 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:47b2ebf3-135f-594f-92ba-39c4c998ee6b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50184 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:81a74c97-1e4e-5f89-859c-97e0e8bd1d08",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50555 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:ff18387e-4071-5420-8222-253d239daed3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50556 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:d31ea51c-c0f6-5a9c-8004-b6f6388dcfd5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50557 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:661c949d-8140-555c-a9b2-c0adfb8c14b8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-52725 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:a75e7b44-daa5-51e6-8788-87c9450f6fa3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54264 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:2166fda0-e3c7-51fa-aa59-08eb5d2d999a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54265 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:f045ba8a-dc91-5ba5-84a2-c769a05a26f0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54266 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:cc313335-7884-5fd5-857a-741d6c4eae7e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54267 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:22bea377-6bdd-5eaf-ba4a-50cb42cc0ade",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-54268 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.11."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:7e47bc98-3e1e-519a-a551-eaa663496c6d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-68945 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.12."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:472160e6-3927-522f-aff0-1d9cc5fb08a1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69149 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.12."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:6f292188-b627-56eb-8fe2-23a5fd856fdd",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69151 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli, and is fixed in 16.2.12-tuxcare.12."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:13ad3407-9f34-5f91-b910-afced53982e4",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 16.2.12-tuxcare.3 of @angular/compiler-cli. not_affected \u2014 CVE-2026-88056 affects Angular versions 20.3.x, 21.2.x, and 22.x where a refactored URL parsing utility added String.prototype.trim() that strips Unicode whitespace, enabling SSRF bypasses. The target (Angular 16.2.12-tuxcare.12) is based on Angular 16.2.x architecture, which predates the vulnerable code pattern entirely. TuxCare created url.ts fresh on June 24, 2026 for CVE-2026-50168, modelin...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:9b30e44f-38e2-50af-bb2c-7ba28f0b982d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88057 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:a120bed0-572c-5d08-b38a-8f8da6fabd93",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88059 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
        }
      ],
      "bom-ref": "urn:uuid:208e1ad3-98dc-5be9-be7d-284bfb2ceb12",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88060 affects version 16.2.12-tuxcare.3 of @angular/compiler-cli."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/compiler-cli@16.2.12-tuxcare.3"
    }
  ]
}