{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:25fa4fb4-a072-5819-b7e7-7ca8da9912b2",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:npm/nuxt@3.12.4-tuxcare.7",
      "type": "library",
      "name": "nuxt",
      "version": "3.12.4-tuxcare.7",
      "purl": "pkg:npm/nuxt@3.12.4-tuxcare.7"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:b3238c82-0b78-5b1b-95b4-7321d94970f4",
      "id": "CVE-2022-25852",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-25852 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:37d98d3a-7eaf-565f-a0bf-4ee09b8d02f4",
      "id": "CVE-2025-24360",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24360 is fixed in version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc21a3e0-fcc9-58ec-972c-07a8e870b9ad",
      "id": "CVE-2025-24361",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24361 is fixed in version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2048db53-bf23-54fe-97bb-a2d7fa2d3caa",
      "id": "CVE-2025-27415",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-27415 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a154f417-fd47-5caf-b8cc-0f261c58a9ee",
      "id": "CVE-2025-58751",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58751 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:adbb76ad-d89b-54bc-95dc-541006e8de50",
      "id": "CVE-2025-59414",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59414 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:66bc0ed3-1527-53f4-a43a-4d42d53e1591",
      "id": "CVE-2025-62522",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-62522 is fixed in version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7dc65717-4941-5cbe-9a9a-525efbb079d0",
      "id": "CVE-2026-41305",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41305 is fixed in version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:41143e6e-b33c-53b1-a298-3edcb6e5b606",
      "id": "CVE-2026-42338",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2026-42338 is a false positive for nuxt 3.12.4-tuxcare.7. false_positive \u2014 CVE-2026-42338 is a false positive match for this repository. The CVE concerns the 'ip-address' npm package (specifically XSS vulnerabilities in the Address6 class), but this repository is 'nuxt' (Nuxt.js web framework version 3.12.4-tuxcare.5). Exhaustive search confirmed that the ip-address package is not present in this repository as the project itself, as a vendored/bundled copy, or as a de..."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:48655664-9ae3-5205-9109-0730d3268338",
      "id": "CVE-2026-45669",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45669 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dbf1c5f8-db2d-5daa-afd3-e159dd8e88b2",
      "id": "CVE-2026-46342",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46342 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b97c5f39-e718-59f5-9261-881fadffb3c7",
      "id": "CVE-2026-47200",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47200 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:376e3510-862e-5091-8162-11f7c1c3a4ad",
      "id": "CVE-2026-53721",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53721 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6e899a29-6684-56ff-995e-a9fc5dfe8aa6",
      "id": "CVE-2026-53722",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-53722 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c3e2b18d-facb-5032-b785-bc3de9fee78c",
      "id": "CVE-2026-56326",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56326 affects version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ca0d4cd8-4d0c-547a-bb2a-38dfef92a4b9",
      "id": "GHSA-c9cv-mq2m-ppp3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-c9cv-mq2m-ppp3 is fixed in version 3.12.4-tuxcare.7 of nuxt."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5bbc38e2-11da-507f-a9de-d1dd25532794",
      "id": "GHSA-m3q2-p4fw-w38m",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability GHSA-m3q2-p4fw-w38m does not affect version 3.12.4-tuxcare.7 of nuxt. not_affected \u2014 Target version (nuxt@3.12.4-tuxcare.5) is NOT affected by GHSA-m3q2-p4fw-w38m. The vulnerability was introduced 1754 commits AFTER v3.12.4 when Nuxt upgraded from unhead v1 to v2 in v3.16.0. The target uses a fundamentally different, older implementation that does not contain the vulnerable innerHTML pattern."
      },
      "affects": [
        {
          "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/nuxt@3.12.4-tuxcare.7"
    }
  ]
}