{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:31837955-170d-5383-80aa-009c0f9a0614",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-socks",
      "version": "4.1.63.Final-tuxcare.1",
      "purl": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:04d7ec02-5c5b-5232-be2c-0cf3c099be37",
      "id": "CVE-2021-37136",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37136 is fixed in version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bee2ff41-0168-578a-a9eb-49f8f4aa8324",
      "id": "CVE-2021-37137",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-37137 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5c2bc2f6-5c38-52c0-98b6-9af2137dae6e",
      "id": "CVE-2021-43797",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-43797 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b0215760-3665-5ab1-be85-fae52000328e",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-24823 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eb19b11f-7a9f-5681-9968-b6498586043e",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41881 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3bdd6051-a5fb-5942-9555-80b15fdf9f57",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1c3f3102-84ad-58e5-80d1-ec6ae18b3d34",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5dbcc4e7-a427-52d6-b74f-c22ba68779e1",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-44487 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f32a9b2-a5bc-5349-8f10-3790d696df69",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-codec-socks 4.1.63.Final-tuxcare.1."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:321a10b6-1dc2-5da0-b43c-0e0644d4df06",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ddd8ab9-24de-50a5-b750-2fd123e59585",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a66d3f0-84b9-5aa0-9995-3ce2a6a8c75f",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-24970 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c6d246a6-5442-5763-b2f4-5f1f06a0f3f3",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2b1e501d-84ad-53ed-bab2-08ad814f44be",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-55163 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3c47044e-6021-546e-9356-ff30aa371d45",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1d8aa478-2f1b-5483-a7c1-73557e7ba830",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58057 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a5cf9214-9daf-5f95-8550-183f0bd80731",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59419 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:461ac1ea-cbbf-54f4-9f8c-bca37c23995a",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:63007f73-c3dc-5825-9e51-a2fd3ac182e3",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:835547ef-4d23-5b46-aa65-9c2ffd8a5d16",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3067fdda-f880-5b64-b32c-aaaad9948afa",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b97cf9cc-f69a-57b2-8eb2-d6c675cc2a55",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ba58a706-67c0-5132-8acf-aacc008c7b48",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:14b6621e-c62c-540a-8443-e4c019de09ea",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:96ef4490-fa4d-5d18-a9c7-c4bdb0e4e96f",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:57c18922-ba43-5cd8-a835-6813d8417259",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d808bd96-d7c2-5b8d-a9c5-de3fb49fb548",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:994ef48a-cdfd-5649-8463-5d1d59450612",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:66c130d6-7c50-5c17-8a1d-9dc70134e198",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a00b4110-48f8-5e55-9388-c20a6cec0f7d",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:30abde9c-03fa-587c-954f-12df9c23d71f",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:baf02d91-3717-5fd9-a367-b56987307989",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1f5894fc-556c-52c6-ad12-8e896c2f31eb",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bba70e5b-0fea-5d42-a3ca-a6c088914298",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cd6819f7-8f94-589c-b718-823ae31ace3f",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:12089db7-2fd5-512b-840b-cdbfec9973a9",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9a99b7f4-9f57-54c4-b3d1-bfed2062b4dc",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2d88cf94-fd0d-5a9b-88f8-2292c705e81c",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7fbb4a00-2e26-5b0f-b28a-9c11fea86982",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:04b1efc0-b5b4-56e3-bfc6-a4741d283975",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e73bd4eb-7404-584b-9130-d0faaa126c82",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:047c0afc-cb18-5f79-b2f2-7674e0f4531e",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:52ddbfeb-7097-5011-8d99-c2f0b8d48021",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc511239-74ba-5ecc-884e-b936ad6b989c",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f43d96b2-66f2-5c1a-bf2f-adba29513747",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:583ea7d1-68a1-598c-a44e-99b61e8432ee",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1541fe89-e078-5801-9817-ca8b97d576f5",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ecd596a-5e2f-50fd-97cb-2d3984d48026",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:949755bc-cf1b-57f2-b51b-62396eeed6c6",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ddfdb27-02e2-5fac-9e15-f4c1c5372e11",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c5e0026-4e6b-58e3-ad88-3ca0745d790f",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee1ab07f-cb23-596e-953e-753b82ea4220",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:78357d58-1792-5454-bbf0-2bc4babbe7eb",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:13c48d1e-3183-5dba-8abb-723495666d5d",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:53becbd9-68c5-5df6-9269-9f3a12cd44fb",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fa765064-0715-5d5a-9e85-318e6e78f775",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:21fc99ba-a3d6-52c0-8041-0d7837bf5445",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56817 does not affect version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks. not_affected \u2014 The Netty codec-xml module contains XmlDecoder, which instantiates an Aalto XML parser without security configuration (line 38: new InputFactoryImpl() with no XXE protection). However, this is a library component that Netty itself does not use in its own production code. The vulnerability only manifests when downstream applications explicitly add XmlDecoder to their Netty channel pipelines. Per..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6fd60d49-ccc2-503b-8433-fe6c11bd0622",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ae3d3ed5-4e15-5852-bb08-99cb0ac09f7f",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bd40315e-6b69-51d6-826a-16ace5ab18fc",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9f734457-53e8-5759-b4ba-615615724667",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bb79554f-267d-5509-8207-e9acc5e2ec64",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8fad9995-f189-5386-b562-2ac372ba108c",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1f5531a7-eada-5ea4-9ebe-711500c99143",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ecadad4a-1504-595c-aac8-e4132f206125",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c2658cda-b194-5c8e-bc69-e9c0d464fc27",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:31fbb2c9-68bd-5c8f-a85d-3d3001e6c564",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.63.Final-tuxcare.1 of io.netty:netty-codec-socks."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-socks@4.1.63.Final-tuxcare.1"
    }
  ]
}