{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:8fcb7e59-686d-53c0-bf33-91145a8d62be",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4",
      "type": "library",
      "group": "io.netty",
      "name": "netty-resolver",
      "version": "4.1.63.Final-tuxcare.4",
      "purl": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:1593fcf7-33fd-52c4-8593-10fe4d244a26",
      "id": "CVE-2021-37136",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37136 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3d076d5-9800-5335-abcc-616c26348915",
      "id": "CVE-2021-37137",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37137 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:98d8cc69-87fc-594c-9934-33e50cee60a4",
      "id": "CVE-2021-43797",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-43797 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c7cbece5-b15c-5496-a371-8432298dbde6",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-24823 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:00139a8e-1540-5ac1-9654-9b291e9da30b",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1cedad34-d2ac-5cf2-b57d-98443b16938c",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41915 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:23e863dd-89fd-5fd5-a85c-0ee26ad37155",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-34462 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:86f17d0b-4b4e-5216-83e5-fa430633aff6",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9d56ebc-f6a4-5cbd-b1d1-49531de0a983",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-resolver 4.1.63.Final-tuxcare.4."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2c62f38c-983b-5304-8381-fbb0677d330f",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-29025 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:36a79cf9-ba1c-50d6-9c71-c9bcf9018b0d",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8dc036a8-df5a-52f0-989a-586eb9da5657",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7772cca1-f149-54d6-8b03-773abf443075",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-25193 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b4a5df19-fff9-54e9-b3ef-d1b850900584",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:22a5f084-d62d-56ad-b542-3c7eb674101d",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:12055c7c-76d2-53c3-8d25-ef8cd06e52b7",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:975fbd09-07bc-54e3-a944-19a730b60533",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:09369dc0-af6b-5abc-95bc-8fd040c258ac",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ea496853-f8aa-557c-813f-9bf9dfbf6c24",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aef444ed-f51f-570f-b087-d0d0f102d0d7",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:311072b2-6aee-5433-941c-aeaa640c44b5",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b6a84835-949e-5302-a842-8183838ca907",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9cc21027-e014-555d-ad57-bdfd23d15398",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa94820c-1f6b-55f0-9017-d2220d9e1732",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c187920f-0d82-58e1-b635-4fff00ca101d",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:32a41802-dbb9-5866-8c43-f22786e23639",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:af2e3943-1222-53a2-b8b2-e338d4eeb993",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:28fbdcab-6c3e-5b28-bb0e-2cc05ad66d60",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2fbda0e-dcbe-560a-83ff-5ca6822f69dc",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:85548bfc-4b95-5f47-b93b-6fe8f2fbd9a5",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a4fdb4a-9c77-5c5c-9168-c5bfb9432c02",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:046f4356-c9e4-5bb7-a0e3-2f5abfc79113",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df869026-a534-5dd5-b0e5-f422e27734a7",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e1777b06-705b-537d-aaec-bd1b2adae946",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8d9eca8d-035c-59a9-87ef-a9a27d443b5a",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f474c76-cd32-50c8-90a9-826bda03eec7",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bd158072-31ce-521c-b20a-7188ab53fd7c",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9e8db63b-b948-536a-9b14-5415a4258af5",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:925d3ff3-4f94-5b04-b873-7d77395c4580",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0398062b-e042-58ed-943b-860149adc330",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a7d17b34-9fc6-57e5-9053-df3322c15888",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dda8de32-ad7d-555b-8212-5e2b07ff588f",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1c57847d-fb80-57fd-aeac-8a3f8da9de78",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:827724d5-883c-53c0-b864-b88688c84d54",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6ac7d878-bdae-579a-b171-37e232ce8d2b",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c79f4220-e24c-580a-a665-e51e2260d74e",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48043 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b8d9c61-5efa-5a64-8bdd-37465df565f9",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d99b9f9-b48f-5a80-a0ca-055c65a4a1c7",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cafb3ec6-59c0-55ce-91ec-99868b038f8d",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:794303dd-c66e-5985-8df7-94a2088defcc",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:401f7045-e5e1-517a-928c-072d4654a3c5",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:62db7135-279a-5a89-acad-a3f3ea70f344",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2e964b91-ac86-5ee6-ba86-4d8116d5c472",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3c51e198-4713-5f45-9eef-ad4134bd45ae",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e0db114-54a7-587e-b7e4-30ecaa983b4e",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1a964398-f81a-5ee8-8363-de9f3ea55de3",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:48796775-fdee-5d51-9114-6f5cf3f6e1fe",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56817 does not affect version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver. not_affected \u2014 The Netty codec-xml module contains XmlDecoder, which instantiates an Aalto XML parser without security configuration (line 38: new InputFactoryImpl() with no XXE protection). However, this is a library component that Netty itself does not use in its own production code. The vulnerability only manifests when downstream applications explicitly add XmlDecoder to their Netty channel pipelines. Per..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:76d2039b-47d2-5b3d-ba84-518ea1019de4",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56818 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b29550a-fbfa-5f4b-9a21-c9bfdff6a42f",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:68c2b59f-489e-5ac9-bc76-e5b28365c26e",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e07e40dd-d5ac-5292-a993-f4d87926767c",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b630c98b-2fe8-5dcf-8451-66eeabdf93fd",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:886e9186-015e-59e2-a9d4-aa27187a8547",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:faedbfc6-efb9-502d-88a1-27ce8c0224cf",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c940416d-27dd-5667-98a8-8bdd79322f28",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8047e1a0-d23c-5ac0-b615-75e207fce18a",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:36e1a1cb-2657-57b1-be91-3bba74859182",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:655ec8c7-6f72-52bc-99fa-467f07265420",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0e468ceb-2a6a-5146-86e4-f9a2e07ece96",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.63.Final-tuxcare.4 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.4"
    }
  ]
}