{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:4f9051e8-08ba-5c84-8c42-4e490241a8e0",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-xml",
      "version": "4.1.112.Final-tuxcare.2",
      "purl": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:ad3e8cdb-55fa-54d0-9cff-69f3db9279f8",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:877e4e45-255e-53eb-90d3-e20ce67600b0",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:48c71ba9-4686-5c3c-bb4a-dd5aff94d7f3",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f7ff255-89a2-51f6-bcad-71e8b5d85b65",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9ca83bd-897e-5d43-83c5-5d1977cf8033",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9dbf4fbf-d2af-53f0-95f8-4541dffaefd9",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:12e956f0-ca79-5600-b49f-0bfc2f3d6006",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8c4b7bc2-ad81-5e9b-9440-01bc10f4b2bd",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5084baf6-1514-5f7b-8e02-337a8cc43f68",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:82730c46-88f7-568a-9575-492f9f657721",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33871 is fixed in version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6e0bee77-a086-506a-91b5-8f129acb979b",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b9ae035a-b39e-5753-9061-229721fb66a8",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a694ce13-fe3f-517c-8da0-9b24a9d001b4",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b4dcaf0b-5b3b-52d6-9894-ea166ee04097",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9a3b0882-00dd-5bd0-acbf-ea02c9fc8a02",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2cb85be-c630-5cc6-8c16-f41c9f104596",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ab339521-c79b-5ee0-900c-92cce166dffb",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c08e64fe-b597-5291-a62e-10d040847a52",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:65e2c698-b830-5d9c-bffc-f57def878ed4",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:57ecac81-06f8-5c82-89ad-d0744a7df984",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:10ceba6d-b22b-54f5-a2cc-0f84391f3c6c",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0298104-b5f9-58a9-84e7-266fa0b70dc8",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:27a0adab-eb4c-579d-9b28-d13264f75d7e",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:735b38f1-8b45-5a56-bedd-5cd1696c22f0",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7f9a07c7-d70c-512e-9a57-1f4dfbbba135",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:555c79a1-904a-512e-8441-b66d4e60361b",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:41762985-3c12-5fac-aa7a-7c3cfcbc6fb3",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e8a9dc65-e476-5ed4-b851-96267ae862ac",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:991bfb64-9406-51d5-9369-5f1ce1258f8c",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a38cbc09-3bc3-559d-bacd-c75644418b64",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01d81e13-6544-5ed7-8707-fe0f976b4911",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6312b481-d090-576c-9ef9-3c4ac96851be",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f9ac2510-8b4f-5934-81c0-e81033ce1a34",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:964b6841-333b-5559-b38b-fe6aaafa6243",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-47691 does not affect version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml. Patches already applied: fb9fbe974b57430ee439636bf576c93a2759364f (already in target via b391226387d3 'Backport CVE-2026-45674 to 4.1.112.Final'); 6f19adf36863712f96b16d768d92f0c2f78cf315 (already in target via b391226387d3 'Backport CVE-2026-45674 to 4.1.112.Final')"
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a7b91f5-4e6b-51b3-9dc4-0446b3f54da6",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eac572cc-84c1-51c7-b474-a76f57705710",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e7422ddd-7b91-57c4-b0e1-cbe75c66db9e",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:27376c26-789b-566b-8206-8d5ffd725d94",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f35e7a7b-6119-5982-96cf-941dc3db49e3",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e37fe910-435a-557f-bcc4-94028f10b3e1",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a1c3e2e6-1a34-5818-abb9-c440d0c9a6f6",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:134b344c-07f7-530c-a8a0-f05b7df6efdc",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3e1332b5-b750-5003-87c6-c937f4c0bf59",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f869b43-dc4e-5aed-99e5-6e2f41244249",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9d9347b1-4169-59bc-8ead-dd7aa329e8b2",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:19490d34-987b-5b72-be21-b4d0933634e5",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2ef3e56f-a9dc-5958-a55c-096c416cf329",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0956e1e-f237-5ea2-ace2-430f5c4793fd",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c09c6afb-1f3d-54c2-ab18-bd0715accc36",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a20afd6-2f71-5652-a167-d1e8256fa60a",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:706c0b76-d787-55ef-b220-29cbeeab7d6a",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a91512ca-dd01-5cd7-b60a-8381ec66fa8c",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f8fcc34f-374e-5b10-b003-6b168955da90",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b078bdfe-8524-5a0e-a501-686dfb274dd1",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:39a07027-0243-5280-b5f8-2f89d746ee6c",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9e2c952f-e31f-52e1-b3b7-c4de428a3810",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c482a347-737f-508c-860c-34cf0376f880",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:283425ec-6b08-58ef-b289-2f1164357a7f",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d449154-2c1c-59b3-8e32-13b00194f2c6",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.112.Final-tuxcare.2 of io.netty:netty-codec-xml."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-xml@4.1.112.Final-tuxcare.2"
    }
  ]
}