{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:a27e3525-3807-5ebe-a7a3-3f666d64db5c",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http2",
      "version": "4.1.115.Final-tuxcare.4",
      "purl": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:24b4e40c-a47d-5349-951b-90de64387604",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:19e457b5-03bc-5709-bb29-d5c5224ec41c",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-25193 is fixed in version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:093bff68-cd6a-5280-920c-9d2a78e49a68",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-55163 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:767525d7-918c-569d-bdfb-bc037d40d46e",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58056 is fixed in version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c5df562-86b7-5c58-a9cd-955c39b676c5",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f31a383b-b3d1-522b-9d2a-d583690ab9be",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d5d14790-e59c-53a4-93b2-8168c1cd9e67",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aea803e4-e55d-503a-a936-1ea3bf69329d",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33870 is fixed in version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:33c61427-7534-5395-8074-81067d967ba2",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33871 is fixed in version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:88f7b38c-caea-514c-9b13-af167ab8a803",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a548f305-dbc4-5f02-b62c-7e87826689a7",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:70ff83fd-ede1-5483-afd1-2d04b796d910",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b860466d-97e1-52f5-b692-ce8da8fef84a",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8483a0bc-6c1c-59de-9a31-af345f0f4e42",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1d469f44-ecca-5b8c-ba49-da9b3e8f7efb",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f1b9682-504f-576a-adec-f99560e016db",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f97f35f5-a916-5e74-85c0-99868ca5b4dc",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c00f7f75-fde4-5997-b026-02ffbccd5799",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5f465917-02fb-5164-8f9c-2cb36cf1bcdd",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6759ed21-835d-58b1-a0e6-2410fa44bbfa",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:604dee4f-51d3-5d99-8681-30bf2e8d8c7b",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:590c40a7-69cd-595c-be45-8ab461300a17",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5d5c2b3e-db38-513d-9b15-dc0dd52203ae",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:460ac101-51ac-51cb-a042-0e3631d45531",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5bb0b1f9-d027-5ced-a635-bca6b162a353",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0a3f3f82-0a26-5a3e-91c9-3ac489f2cff4",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f987759f-bf0e-5ede-808f-32529bb1739f",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5ac8b079-77fa-54e7-acce-310f5eb37f46",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a151d62-e4f5-5bd2-bd43-62a41d6e2b22",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0936b9da-ba56-5d25-82b6-314c46bb6ea7",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2e43f2ec-bb1f-5e4a-911a-d5240206d685",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bb1723a0-db54-593f-bb5c-75f235771298",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1dcdd229-cbab-5d89-9b1d-f9dad5cead4a",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-47691 does not affect version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2. Patches already applied: fb9fbe974b57430ee439636bf576c93a2759364f (already in target via 54c8ecfb9e80 'Backport CVE-2026-45674 to 4.1.115.Final'); 5749d7822f0bf18e2eb0ea1f10d7b7181456ad75 (already in target via 54c8ecfb9e80 'Backport CVE-2026-45674 to 4.1.115.Final'); 6f19adf36863712f96b16d768d92f0c2f78cf315 (already in target via 54c8ecfb9e80 'Backport CVE-2026-45674 to 4.1.115.Final')"
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:72d56a8e-94b3-595e-ab50-d1ca2d58549e",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:24dc56cd-fcab-5a72-b9b9-d9eb3696a302",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3ba12c74-b5df-5aa5-8205-a5286a69e504",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9cbcbe6e-a901-5c1d-88b8-d108ba5583f4",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9c66368-6e50-51e2-8f46-65adabedbccd",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c1fe10d0-1737-5f41-9f4d-3c70c68d6821",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9948175b-8ed3-55f3-aeda-9c5580af1700",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d17e7b03-e5d8-5a2a-b4b0-15ef4adba6fd",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:410f9224-9d02-5012-8102-8f54a9ba58be",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8b78dd8a-77d4-5192-9f4a-13ae16b77fcc",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d36c573e-8d72-5701-9a5a-e0e970e0f2f4",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4d309168-9286-58aa-8397-4ee8ecb24286",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b66e620-e0f9-56b4-b643-ef35dd390c8e",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9cefc6c-007a-558e-a58b-e6d953943edf",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:78803143-a681-5bde-9b60-23d51f4e8fa9",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0938c774-54c8-5529-b6fd-6bc221ebf404",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e1a6a3ab-dff8-54ab-a338-338d150eaf8f",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:daef8f39-9524-5859-8ca4-41be432494a4",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47954a52-36ad-5829-a983-fe70287a9a01",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ecd860c7-64d3-5ab1-b3de-0479742e31b4",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d58fb449-9287-516a-9531-82d94b706084",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8b7bd65e-a710-5425-89db-a756d47ecea5",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:46b00dd0-6afa-5da9-9cca-3e4c879200fe",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a97f9e6-a6d2-5272-b00f-cc832caedf86",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d275dd2e-72bd-5f68-a565-6ccca0cafacb",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.115.Final-tuxcare.4 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.115.Final-tuxcare.4"
    }
  ]
}