{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:eb4d127b-3f77-5dfa-9737-e07d51802743",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-r2dbc",
      "purl": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1",
      "version": "5.3.3-tuxcare.1",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2016-1000027",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c7b50172-9fd4-566e-b02a-4c867331e3be",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2021-22060",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f72ca67f-7ae5-50e5-934d-54a0662b6604",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-22060 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2021-22096",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c4deec68-7a32-58e3-be86-ca036e6500e8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-22096 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2021-22118",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0e262949-aa3b-5839-be49-14bc95dcdb0c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-22118 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2022-22950",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:754f712f-19cb-5877-9a97-1797d3e127cc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22950 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2022-22965",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:66196d26-b186-55a1-aadb-2ebdcf615cb3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22965 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2022-22968",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d01bf377-75e8-5339-a7be-0259b6715a7d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22968 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2022-22970",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:76bbd4ee-f309-5c73-94b9-6d64ed0324ad",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22970 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2022-22971",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:175c369f-c99e-5eb5-b547-132efe0fa5fd",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22971 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2023-20860",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c7af9f9b-60f8-54b3-bdc0-f84985c32b84",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-20860 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2023-20861",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:525b4cdc-70cc-5614-b922-e1b5b0b577f5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-20861 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2023-20863",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:43744d1b-81d1-5e3b-bc98-66c9856d677d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20863 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3d4c4d2d-a114-5c15-9516-ad04b5a77d8e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22243 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:59f4a09a-dac1-58c2-b026-b7589010cc71",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9996be31-856e-5681-b366-b504e4803032",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38808",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:22e31486-30ca-5cb4-a416-40bc3b66725b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38808 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:54eb7dc5-4db2-5323-a617-401d41ec9558",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38809 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:350c1607-e2c4-5aa5-aaa8-ebdad1c34c8a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3db9b672-df21-5ae7-a3ba-88ae102d9bd7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f2811aad-3654-5372-9859-49e5b96af5be",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2024-38820 does not affect version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc. not_affected \u2014 Version 5.3.3 is not affected by CVE-2024-38820. The vulnerability addresses locale-dependent toLowerCase() in DataBinder's disallowedFields validation (introduced by CVE-2022-22968 fix). Version 5.3.3 predates CVE-2022-22968 and uses case-sensitive field matching without any toLowerCase() operations in DataBinder. The vulnerable code pattern (locale-dependent case conversion in security-critic...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2024-38828",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6d631249-4518-56e2-8c22-b441d1af51ff",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38828 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:68f18762-f11a-5444-a1f1-aa8986d9aaca",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ae96d35a-bec5-52a9-91b3-136e3b52f7d7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8057b63a-0068-561d-a0c9-da7fa9710160",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c2550ad6-8c26-5ab6-9390-7b5804dd514a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:30f56a62-4768-5caf-a8fd-5a052bb6c940",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d4ddd607-5176-501e-953c-79d77a66aff3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8bac59e6-d219-5bf7-b443-9942357ea737",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22740 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:cbea6cbe-fea3-5579-9833-5ff9cb64b853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9ebc9381-9ce2-5db3-83d0-0718aee1cd1e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:783553df-832d-524e-b687-cde882fc7a2c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41838 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5e1df79e-536f-5c15-86f4-d10e900a4e8e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41839 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3be3bd86-51c2-5390-a00b-bef45ebe0bd1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:76283104-3c7a-5538-8b24-f34463be9489",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:832ff748-ef68-5624-9ed2-5c88924d3185",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5dea9da6-100e-54b2-a443-1d74d450ee3a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:dbdf62eb-bdd6-56ad-ba61-4859b8896575",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41844 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ef7ac4c3-c0b7-50d9-9058-bad0404de5b2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41845 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:80550885-9b6f-5d0a-8d96-57e6041566f5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41847",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:64bea7a0-7bf0-5810-9890-4676fab7b8f0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41847 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:60f9b9be-3685-5c57-90ca-790c53a4b835",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41849",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:326edd68-4084-5859-90e6-3e12b69d007b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41849 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0f30df2a-fc58-5a89-b9b0-c650a730f61e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41850 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:630c20dd-697f-5f46-9911-654be8795352",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:cc52dd91-57a5-5594-9546-c3c055f7594f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8f4f4b7e-1659-53b4-8ba8-73cc657eef41",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41853 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e6382ad4-0805-5859-8bca-b9f85855181f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f9d73b42-a78a-57f8-8503-15952a36c237",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f7c22eb0-7161-51e8-a0f5-cf1536778cb7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:18b47a9d-6fc5-5147-94b5-f8f7b1f32614",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:070aede8-7c99-5e89-a7a8-8a57398e8f6d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c2077be4-e46b-5c25-b71f-482504e2dffa",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9b18d368-71d3-56f0-b95a-d7ccad526f28",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a20cd086-6ca9-563e-9f2c-b5ac3b4d017a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8f60f78f-88f3-5912-b378-b4352b516c7e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6b46da7c-1b09-598a-883f-fa2b2c0af445",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:67295fef-7101-5064-a51b-cf17e9f2dccb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:db712b58-ea99-52b9-a945-4a3b49580aae",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7796e08c-e7d1-5722-99a7-ecaf0a66f09c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7510a7ef-d95f-5235-9336-ffc9787b91ed",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:daae71df-f47e-53e1-a2c8-a68aac760a68",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 5.3.3-tuxcare.1 of org.springframework:spring-r2dbc."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-r2dbc@5.3.3-tuxcare.1"
    }
  ]
}