{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:bc5196e7-7dbd-5945-81a8-df4ec742d624",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-mqtt",
      "version": "4.1.82.Final-tuxcare.6",
      "purl": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:08125482-a5eb-5018-86b3-206444940884",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6276b34d-aabd-5889-95f0-8afe415d5b6f",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c39c814-5509-576a-be45-bd7b90bd0156",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aa51ce5b-bb6a-55fe-9dcb-c2d4d3107bc1",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:beb99a38-dc78-5056-bc34-f4d66380cd78",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-codec-mqtt 4.1.82.Final-tuxcare.6."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9c84fc9e-5ab1-58d8-b7d6-40ebdbbc4de7",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:762f3d15-96e5-5c12-a737-47cf22ce8c20",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e7071211-2d48-5385-aca6-b82ed106e6aa",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:786be9b7-c9cf-54cc-951d-e366f095c916",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fe21927f-1685-5395-beee-015d2ab9e0d5",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:593f247b-6217-5072-848b-6f785b745a6c",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0a4b6ca-d21b-51b2-b16b-c8171ca3274a",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5f2920d1-b942-512c-96e7-6c9eec6bb8a3",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c651e6cc-d2b7-5b2f-af75-e2f69d6236a9",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:786180a8-9f63-5454-bff0-360ad0c02727",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9a34afc4-cba0-5d5a-b29f-a5664dbd33b8",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:50278470-4442-595a-a7ec-6b1926b932c9",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:971b994f-d0ea-5ea3-9bd9-196cfd5a1ea7",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f36c63f2-800a-5ae3-b112-2ae1cdef184f",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c44ef4b1-2a97-565f-b46c-9ef903251250",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2b0df2ba-6baa-5f1d-8fe3-9e62f0426112",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:86cfb33d-48f7-5663-8593-fffebfb853b8",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0bc96ede-86d6-5ec9-89f9-6c8bfb21f48f",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:348c87de-b1ec-5c5f-a6e4-26779ea902a3",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c78300d2-6dfe-5e2e-81bd-2907df5de569",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2818e0c-ffab-5e83-9be4-7e073c3ac4aa",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2447df6c-7ac9-5461-bf93-a0fb4407e28c",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dff5a788-f247-5899-b46f-820872556731",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:073b2430-4891-5c9d-8197-01068cd81191",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:22c30454-fa52-5c24-936f-9314f4340e5d",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e2528c2b-3a14-5cbd-a4cf-01afae4484ec",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3ad90c3a-f403-5bcd-a8d2-fdd323b78bb6",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f14eca3c-3bc6-5fe1-ace7-0eb3ca89f659",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7b292f01-22cd-505a-ac52-62e369dc0bb6",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9124310-e9f1-552e-96f7-033dd965b50b",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6adc8552-c036-5d8f-b779-a0f73fbd1903",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01d1fd5f-4892-5faf-9221-92db9f6996af",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:085f3891-72b4-52bf-a5c4-f9799f7af159",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cac58456-77ad-5d8f-bc39-77192f4a2a98",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:97aa4742-7a03-5fa0-8d2f-e032f5ee32dc",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:284d8692-5da4-5b50-8c47-d265f192d31f",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e5bb2d5e-439b-5edd-9f5b-21d7f92cf7a4",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48043 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b30ef31d-643f-5d9d-88c2-c619d353fb6c",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0a3f1266-87ff-5055-8003-8c66c4b09421",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b725ac1e-8cc3-5b43-89aa-4f0751a392f5",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f069bd99-64a6-587d-a4a1-490479a1b90e",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9270b163-ec9a-53ad-b79b-c44b48ff6676",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49ed70f6-305a-5edc-ae09-36f2401fde10",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:442b2ea5-7d1b-5b2d-b67d-5aaa5cb82cfb",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0ba3ccb-b72d-5be7-8a31-ad54be4e7791",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49fea4e1-0361-51fa-ba3e-58f78330f72d",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90b77f29-c69d-5c10-a382-7b32f59ad8e2",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6957a350-20c1-571c-87bd-d84de42fa02d",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4124f805-1226-5ccb-ba6c-beda629a03d0",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56818 does not affect version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt. not_affected \u2014 Version 4.1.82.Final is not affected by CVE-2026-56818. The vulnerability exists in the maxElements limit check that was introduced in version 4.1.135.Final (commit e51c64c964). Version 4.1.82.Final predates this security feature entirely - it has no maxElements configuration, no maxElements validation check, and therefore cannot exhibit the vulnerable pattern described in the CVE (throwing wit..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8efabc3f-e325-564c-8da8-cb9f04a5337d",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bb0c46d4-9f13-502b-af3c-26d6b6d4e489",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:44a80466-df67-56df-897d-b2705028d57b",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51806169-ed3a-58c3-af7c-5a2e019d6330",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:87e8b057-31d2-5fe2-8544-efdbd6ecec50",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c8369b4c-2bd1-5af8-9c55-0be299e76e37",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2a8e420f-4a9d-5326-a11a-4681fbbcf776",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:95ca7a7c-e975-51c3-addc-1af96d77d65f",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4d1ffa47-d53b-593d-99cd-ff8a3808d63d",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b0c6481-1739-5d8e-9434-6f45b4205153",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:96014641-b1a5-53e1-bf77-2c5920afc210",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-mqtt."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-mqtt@4.1.82.Final-tuxcare.6"
    }
  ]
}