{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:5b369a60-2c9e-53d5-8275-be885577c924",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http2",
      "version": "4.1.82.Final-tuxcare.3",
      "purl": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:9025382c-4778-531a-9477-ea161a364e97",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7351c8dd-0fed-5456-bfa7-18833c76e920",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5ae60614-d8c3-5e19-94d7-39afb4527dc3",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9acab2c1-b8cc-56d8-9402-caea7cbc91e7",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:db99222e-fc8d-5cbd-9e57-bc2ce2cdfadd",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-codec-http2 4.1.82.Final-tuxcare.3."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee272416-4724-5d23-bcd5-ce8b3de04ac9",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bfa2c6b8-70a6-56eb-acd8-ccf89b5e855d",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:585cf11e-e94e-59fa-9467-3e35e5e5e56d",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c904bb4-e6ba-5326-b6f4-0d1585f42b88",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:931eaa7c-3ad6-5db1-9eb9-21c9d135c59e",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:54563c5f-02e0-5154-a218-ab672563cfa4",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ea5d4081-c8cf-5eab-8441-7ef091ad667c",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ecb8cc2a-bf95-50ba-b551-9402a5908244",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:17823cba-d732-5600-bd8c-2250f51f602c",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6978b0aa-5419-5856-8bd7-e23a5e602088",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e3f981d-7594-5a8b-87b7-59b60a57f774",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3ccd087-d66a-58cf-a0d1-ef9c4036ec0f",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1fdabefd-f1a7-544f-8f3e-60a1ab7d835a",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a35ce556-91b2-527b-becf-791d7d89edc8",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:68b1469f-279a-5efc-ad21-f2c0565cf472",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:00950ffe-33c2-598c-8625-4e46c2aff551",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d7b293f-092b-5beb-9222-ac45b64f452c",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:25144d9b-4f5d-5a2a-b726-663bc3566ada",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4cca3779-30e3-51ee-a1f7-6f463839a2c5",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:736f6353-2c8d-5b1b-81fb-5c6c1be6ef41",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:255cca77-a1e8-59cf-871b-7d19eba81c4b",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0eb3a58d-671b-5e22-a6f0-0186821bf2ac",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b5e65c76-87fd-53ed-bd15-793744e0c6e9",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa64f56a-65eb-5f76-9852-c8c08404b659",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28b5c99e-4454-56d7-95f3-806a8ce8b1ca",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:57e14421-2f5e-57df-8a11-1f38ab3b6a6a",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:59d6a4bc-d81c-5b6a-aa24-cacb354ed908",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9fad25a-8776-5ddf-a535-7c80a8f12d24",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b1c44e30-8c61-5441-af79-1500fbd4a039",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8e526a91-942c-57c2-9947-cd3b67bc0436",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9db35018-ea25-5923-821b-08e8a6aa1ffa",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c2a75f2f-1b59-524a-90ed-591211e5c69b",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f3be5c8-d29c-53b9-8eb3-f7926432afff",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9b18ff77-d0c9-5f78-8c86-c2b74e521cbe",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:72b4b0fd-342d-575c-8bb5-983e43ffae9c",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6914d4e9-cf22-5e88-834a-04f4a4ca8d57",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fb892c81-291a-519e-ae7e-d29686a6c352",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bdb2ce6f-25e9-59e2-89f3-686dcbf4c6d3",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bab04a68-056f-5ccd-8d96-439805897579",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47e687ab-9e0d-5dbb-aaca-e9c9f7ff8f1b",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9606287e-d984-5b26-bf7e-999f7167cea9",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ca8e1f38-8102-5cbb-8d27-26d510db29e8",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f55180a6-9fed-56dd-9e12-3aded6f203f3",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ee29011-c7b0-500e-a621-6b211c4075d1",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6908cf37-b492-550c-b1a8-c2c7ff5c9ccc",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:decb06fb-fab3-5c25-ae28-ee0c58a01ec2",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6426eb7d-3d3b-5a62-90b2-ecbca1567658",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e2b06806-f422-5614-9f59-16421928b509",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:09eab79f-5e49-526f-9b02-2a2db3f7acb2",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa97d9a2-4af5-5971-89f3-c911dec54325",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:33874988-77b4-5e0e-bc58-7163c6d74ac9",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:42d5a94c-6733-5265-b5d0-df67e6188a09",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8057113d-3645-5ea3-aec7-594c787218ae",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1b751c4e-068c-56a4-ba5f-1e970254270a",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7bc54b1e-41f2-5460-b123-b188a51e45bf",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9bfaa5c5-20be-5615-a2c2-2f363d5dd706",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dfa55c78-028f-5a06-b763-d8f7d697bdde",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bbacc877-d2df-5ff1-9de1-144e31d739f3",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p is fixed in version 4.1.82.Final-tuxcare.3 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.3"
    }
  ]
}