{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:5aab90e6-ecbe-56e1-bdaf-7876bc3e5977",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http2",
      "version": "4.1.82.Final-tuxcare.2",
      "purl": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:67eb0cff-4228-5035-b0be-916c9b7ed3e3",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:482ab222-5d67-5d51-a8e9-165b5d0b0ced",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5a55f19b-7ba9-50b6-9205-3080e50af1e3",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:43611011-4514-5751-ae1d-2cfc13995b4a",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:58bef61b-022e-5cd5-aa1d-346c5c264c2c",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-codec-http2 4.1.82.Final-tuxcare.2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2ddbfc40-75d6-5a54-9734-e650b6a69e99",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e7106777-53c4-5c8f-ada7-810a75f7725e",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:472a54ae-3da6-5cf3-abde-4f1cd93c2635",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f8551ef-a985-5250-85c6-4840eff376f3",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:13d654da-20e9-5e0f-938d-eb7eb3f8cfe2",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28b027f7-6fce-5cfc-846e-10b5f2dd946a",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:22274edf-5015-5ced-8828-6535adebfd47",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5f8eb47b-bca4-58c0-98dc-ba8a5e6ab39c",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:66796ddb-d1a6-56c6-8134-557646761485",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a5df2dbb-7035-5d40-ba8a-a636131a1364",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d425b44b-b3b1-51ad-8975-c668e8ff70f8",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2f39489-1346-5f66-b11d-39fcc5509b19",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0dea6c8d-37b0-500a-9089-a09ea5f26c9c",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:853152ba-5b7d-5b48-9a09-5a7fda09854e",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b8cc850-d3e9-53cf-a908-ee3d2b005450",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01eb765c-6947-5eec-96e8-6b167b38ea7f",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4c5d8659-640b-51ba-9dd1-279df60df01a",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dc60f6b8-de28-568c-9d65-0d27df00868a",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:46706807-a003-50a4-bc9e-f1c005d9a591",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ed033a3c-0fcd-5cbb-b54a-ed2f57128a07",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:79cdd588-c7ac-52ed-92a8-8eeeea9910f0",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:85fee4fa-0f2f-5d81-b653-a4aca901c8d7",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f505a5ec-7bea-5991-b199-185cfd7fbc5a",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:467e66a5-9115-5c45-9322-67b20761b62f",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0cc3bcc7-58e2-5c73-894d-f33c6331c72b",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f0cb756e-40b5-5bd2-a71e-c90f4318381b",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:59184474-c856-5cc9-b294-95586179aea6",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bde4fb6c-5458-5076-b93c-9461619b7283",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:24fdaa5d-f7cb-56da-be52-5cc2c096ee63",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:af73aa68-7309-573e-8004-ab8d31b15783",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0acb5c5-d5fa-58e7-b790-9896c2573161",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a2ccb8a0-88fc-550d-a223-5676ae610a10",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a51ff37e-f6f5-52b7-82c9-55c8d0d83d01",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6f41ec6b-cc15-54d8-89d6-f372509906ec",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:00966782-3bad-5544-9000-d4c49fb5d40b",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:871a1767-3a4a-5dfd-b392-e9f1768c12f3",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:524d71b8-65cc-5c73-804e-e6fdd9796c9d",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c69276ef-314b-5b9d-a841-d13e0b4a25dd",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b39981e-e183-5ecd-bd39-9a813a9d2f89",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:24c150d9-3603-500c-af9f-abe11bbfa2e6",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:73b36c78-9a78-5194-9671-c8e7b3eaa057",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:45558875-6cf4-52c1-9ecc-44af5b4849c4",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a9dac58c-0604-5add-a489-f652419c7840",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4445b9ba-d11c-57e6-8acf-b73cd26e4fcc",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:684677a1-5a4e-5718-b065-7145ec82c6f4",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:854dafcd-0387-540b-980c-6612446b4b14",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a554052b-4b8d-5deb-bb52-cb99344a245f",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5de0cf26-f4b1-5dcc-b9df-50e00025f4d3",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9ee73ccd-8cdc-5a3e-a4e5-5dc1445d75d5",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:99dcf5b4-698e-5806-80ce-3c188e4a84c0",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:148a00df-4229-590c-af32-2f5a7a3bf7d0",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fd6a1f39-7790-56bf-a5fa-2b195d9bac2e",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c3340373-32ce-5474-a173-43f6a2cd6ecb",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6cdb97ae-16ab-57c2-95cd-070b7e14918b",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:44c47ea2-c662-56ee-ae16-51687ea132d8",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f4b5fd2b-0887-53cb-b357-0e42b18993be",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:396a70f1-bc34-5cdb-8848-077c2349a70c",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f1a1993-788c-5eb0-bb75-84e2fa976184",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p is fixed in version 4.1.82.Final-tuxcare.2 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.2"
    }
  ]
}