{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:b2d6d13d-88ba-5c73-b0d4-4df4573cb0ec",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http2",
      "version": "4.1.82.Final-tuxcare.5",
      "purl": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:e9ad573b-0b1b-5275-acaf-31e9e52eb834",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8dff6eff-26ec-507b-81cf-ddc34ea6e701",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa5695d6-18ee-5a83-867a-885ff0e417f5",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1466f4fa-f7b2-5cf5-b7ce-39958244f9e8",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3fcac7bd-2956-5a76-965c-0173af9e7a31",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-codec-http2 4.1.82.Final-tuxcare.5."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4726aeb1-c08c-5cff-b673-b5fa96993339",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0d3cf4b-b029-588a-b063-ec6b74051dba",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:59ba6b6d-b017-5412-bca8-207707f9a55a",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:851ae3c5-d92c-53cc-9045-c1692a77731a",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:007c329a-ff4d-5097-8304-ac0709e9bf4d",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6ca9504f-2d33-566d-91b9-e6314a0d2aff",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a43739d1-6155-5754-9067-3e22a8084d62",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:03490c03-2817-544d-aeee-03cc46b5d3b5",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8e8162c0-5307-5140-827d-40624be37d2d",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:27513653-de1a-5547-9380-9cfa2f40309c",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6f320143-49bd-5fa8-b489-1c0e0f5b7dd3",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e426870-831d-54c6-91c3-633b6dae6673",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:80b2520c-2bd6-5a22-9392-2f5ea8b85c4e",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ad8ca395-75e8-528c-9d46-902f3e0df1e7",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bef1eff6-04db-5ed9-ba2c-45684f2655dc",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:21c6830c-9342-5897-be3f-6fb97b12918e",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bd200749-8e05-57bf-b34d-f2cb741d58a9",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:03172bef-5111-5dd4-93b4-8ca182efd562",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1f1a899a-7d67-5990-8420-79b98404f8ef",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a78611f-7bf2-5b93-9d8b-c2bc1633a3a5",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aba107d9-9c39-57ef-8796-dda0a35ab951",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9a7a13e-75b0-5cb0-805d-df1a991ec8e6",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3b30f3f9-a5ab-510a-9c9b-12f21060dc45",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9805aad8-7d2c-5f24-887f-6df4e54a93a3",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dd0a7638-80a7-59fe-b79e-4ed06baeee85",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49073665-4a9b-58f6-858f-be9ce915638f",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:31fcae43-268f-593b-b7a2-6e5aeacfac6b",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:45644654-88ef-5d48-8720-48f8593e46ef",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d428f4a7-3bd0-5997-9071-ab96ccd7586f",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9d7dda48-fe5c-5a1f-8456-f69902522a1e",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1bccbe0c-f48f-53dd-b05a-f0ffa5e07de3",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aefe931b-228e-5f3a-88ab-d697ed058e44",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e92ebb78-1dc9-5f68-88c5-f2d9946078a2",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2c730ef5-2410-5b5e-9049-9f222a0a72ad",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4eb81a9f-45e0-55cc-8be2-cb7ccb9040dd",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c52c9a1d-eca7-5172-a4a3-438871022044",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:46edeb1b-7e9f-55b1-bfef-5848f761f7e5",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48043 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:52f2b7f0-5c96-565b-aa86-306e68bd8358",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ebaea22-e487-57f9-8532-355d19e64f8c",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1d7c3367-177f-552e-b4d3-5e5768a63af7",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3516d4f4-40ba-561c-a48b-a476ddbae6a2",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:198816cb-2fec-5775-8653-084158c62228",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b924b432-c696-5bc3-8558-ded5a19c3e59",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01102f6a-b1f2-58f6-a091-4ca52c953407",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f1e0a797-febc-516a-9017-7ba33390524a",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3a2426b6-76d2-50bb-a817-c2b5405cba17",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:08736a20-dad5-589d-8d0c-9d1ede55f607",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:16266ec5-759c-5d16-8ece-7170c91cf12e",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6e080f3b-a3aa-58f7-bba4-bb3c7220172c",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56818 does not affect version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2. not_affected \u2014 Version 4.1.82.Final is not affected by CVE-2026-56818. The vulnerability exists in the maxElements limit check that was introduced in version 4.1.135.Final (commit e51c64c964). Version 4.1.82.Final predates this security feature entirely - it has no maxElements configuration, no maxElements validation check, and therefore cannot exhibit the vulnerable pattern described in the CVE (throwing wit..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7324228d-9965-5140-acb4-d89ccd2453e8",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90bd5f56-4f2c-5c1d-918b-b35d38a4f633",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:748c0327-c6c8-5eec-862c-d74f421530fb",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d9f4e0b-df89-58a4-8f8e-f0124d46f22f",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:707888e0-38bf-5a92-96e5-30bfdfd0b984",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6f448817-57b9-597a-9c75-1c5559d49663",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c3b161da-9453-5992-be86-aa5bbf7666ba",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:29abea50-5afb-5b1b-ac8a-2a02ef0b0a92",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d4a75bae-5ae8-56aa-925c-5ac0316ffcce",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:91155fe2-f4db-5a3d-a153-ea68c51c6ad1",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d0d1b3df-fc03-590a-8816-138da9d38cd4",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.82.Final-tuxcare.5"
    }
  ]
}