{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:0f192243-68f8-50d4-a440-90c6ee96b09f",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/upgrade",
      "purl": "pkg:npm/%40angular/upgrade@21.2.18",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/upgrade@21.2.18",
      "version": "21.2.18",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.18"
        }
      ],
      "bom-ref": "urn:uuid:f25a4195-1f53-566e-9225-afb5fe5571e5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-68945 affects version 21.2.18 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.18"
        }
      ],
      "bom-ref": "urn:uuid:36ba59b5-58bb-54d1-b014-9b4a5d3c25ac",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69149 affects version 21.2.18 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.18"
        }
      ],
      "bom-ref": "urn:uuid:5044b99c-86cc-5368-9e27-ef6257043e89",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-69151 affects version 21.2.18 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.18"
        }
      ],
      "bom-ref": "urn:uuid:98933ff9-b701-523b-8143-2fe54703c8e9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88056 affects version 21.2.18 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.18"
        }
      ],
      "bom-ref": "urn:uuid:b67d61ea-26dd-5966-8538-c0b1ace92a37",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88057 affects version 21.2.18 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.18"
        }
      ],
      "bom-ref": "urn:uuid:e873c99c-0754-55ad-abe9-9043781ab32f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88059 affects version 21.2.18 of @angular/upgrade."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/upgrade@21.2.18"
        }
      ],
      "bom-ref": "urn:uuid:2c40a38a-7af8-5865-aa97-b0b7446cf7c0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88060 affects version 21.2.18 of @angular/upgrade."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/upgrade@21.2.18"
    }
  ]
}