{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:a3461a40-8284-5bf3-ac29-dda8def38c46",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-mqtt",
      "version": "4.1.112.Final-tuxcare.2",
      "purl": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:8f603cca-fc33-5f0a-8b2c-1b322c2043dd",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:72eef326-bdd9-5893-a4b4-47c61d18a6d9",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fc824d6d-4381-5bb9-9d69-b00675285794",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0569d67-6cfc-5014-afb2-67209094405e",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51284c83-d2ab-57dd-a51b-a99e07064c9b",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:796e3e75-2d34-51f3-92b2-5da43677ee58",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ee446d8-c28d-57fa-8043-4d6effb53436",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c06f0557-40c8-5253-8891-ce80d99db2a6",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:686cd222-197b-5420-961e-44e2ee17044e",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:be9eb880-b840-5c82-8b9d-994951cf92b4",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33871 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e1ec40b8-2644-5faa-8488-1cec732e3f83",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:657f1e88-2b68-59c1-bf87-e5d5e7efdd0f",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c6d154b7-5580-53b6-92ab-eabedd746cfc",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a6a1977b-fc29-5c50-9559-f051bf31df3a",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:23ca4639-7f44-517c-962d-149095d9a25d",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d52c8be8-1c31-558b-b951-ca839a3dc678",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bf94e5fd-4bda-5f25-adb0-7ba3eccb6885",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:451a7eba-aca0-5c84-a6eb-595994a368c6",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:10ae9a06-0969-5ddd-b0ef-35b10adf7dc1",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a97e704-9716-5f0b-99cc-e31c063fc54f",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:268c54da-e552-5191-98ab-066a72b7b19d",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3229d88-462d-55eb-b04c-14c9c0573a55",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:772ed4ca-bab7-50d8-850d-5709f9661382",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:50c9342b-3bf3-52e7-85ee-a6d03c2b4cb7",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0fd41eac-7d7f-5d6e-a1b1-e3fdad5c0e35",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:62a2a272-e412-5b45-a0f4-7efa905de25a",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c9cad1f3-e596-5337-919c-e899aecbce31",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:40d6aef8-0138-5eed-acc9-7f0c85afc8a8",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:14bbcdfe-9ee3-57c1-b702-d3f809881bcc",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:96c54225-fc13-53cb-bf6d-a509ebb224c9",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4687fd18-6727-5193-8da8-12a0ca8f9c5f",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1d29a3f8-bdd6-5a25-afdc-5a6ead1e5cb7",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a22c6158-97e4-5dbc-b520-e5dc1fe07195",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1bac9298-ac61-5d31-abcb-2aa79a2fb55e",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-47691 does not affect version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt. Patches already applied: fb9fbe974b57430ee439636bf576c93a2759364f (already in target via b391226387d3 'Backport CVE-2026-45674 to 4.1.112.Final'); 6f19adf36863712f96b16d768d92f0c2f78cf315 (already in target via b391226387d3 'Backport CVE-2026-45674 to 4.1.112.Final')"
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f369bff-e02f-5014-be30-55cd0e34d838",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:34c8e1d6-b136-5724-855b-7fd7372904d7",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:10266de6-e730-5147-af90-b21bfd24dfd0",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:deeaba78-cf16-55e1-bb5f-d05aa72c8cb8",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0734a592-bef9-5bd4-8e76-5d3def62d23c",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9fab439b-eb16-5aac-b747-d778c1dfd52c",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ac9f571f-7327-5ffc-bebc-815d85d5e94e",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ed33bcd9-385a-5a98-abfb-7cc6a35eee3a",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f1b25d0a-5535-5af9-ad02-b19a15a3f926",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:45b5a496-566d-57ea-9dbe-04b7e6bbc12e",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:091f8c71-df72-5e81-b46d-131e7bf54f47",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1fecbf5f-894e-539d-aee3-1de1e7010e54",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7a75cf8c-b54f-515e-ab7e-f7487cc2d7de",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8e42de7d-cb00-593f-8be3-0c73c78ee37a",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d347a704-4df2-59ff-80a9-44ede69dd45f",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d289c22b-4469-5abf-b309-9cbde0c1505e",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c117bb25-e2a8-593a-af57-e09df72a252b",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f592076e-386e-52fd-a19c-644e237ee58f",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47ee6742-c892-5c8e-a0ff-25463e305cbe",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a08fcf1d-8a66-5ea2-9d6e-62f38f221178",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:720bb36a-7a42-53e2-980f-80bf19297e11",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9275ab29-057c-5fcf-a4a5-248a36a8e174",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6bf6bb57-bf02-5acd-897f-42f19f99f97c",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aea6a975-4bb2-5b54-8a31-e5698d5cde5c",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5b2df1eb-6345-504d-9016-e0c4b9a25f41",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.112.Final-tuxcare.2"
    }
  ]
}