{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:fa5a309d-fedc-5229-8fb2-10152a919b81",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/upgrade",
      "purl": "pkg:npm/%40angular/upgrade@21.2.17",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/upgrade@21.2.17",
      "version": "21.2.17",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.17"
        }
      ],
      "bom-ref": "urn:uuid:dc338d79-f208-56a9-a171-e14bb74ae03d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-68945 affects version 21.2.17 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.17"
        }
      ],
      "bom-ref": "urn:uuid:050e1a89-51c8-5ca7-959d-dcd90b33ff2f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69149 affects version 21.2.17 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.17"
        }
      ],
      "bom-ref": "urn:uuid:2485d8d1-6e1e-5693-b9ed-082036324c71",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69151 affects version 21.2.17 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.17"
        }
      ],
      "bom-ref": "urn:uuid:7699d048-3c6d-546a-9f15-eee0dbb90bfb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88056 affects version 21.2.17 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.17"
        }
      ],
      "bom-ref": "urn:uuid:13a43469-1a74-529a-b783-25c564e03524",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88057 affects version 21.2.17 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.17"
        }
      ],
      "bom-ref": "urn:uuid:efa4d12a-9a1c-599a-9393-48efa9bac986",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88059 affects version 21.2.17 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.17"
        }
      ],
      "bom-ref": "urn:uuid:5a544114-a23f-5950-ad6c-7df662cee7d8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88060 affects version 21.2.17 of @angular/upgrade."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/upgrade@21.2.17"
    }
  ]
}