{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:1caac8d1-ccab-59a2-a55f-62ef6e471f11",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2",
      "type": "library",
      "group": "io.netty",
      "name": "netty-resolver",
      "version": "4.1.63.Final-tuxcare.2",
      "purl": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:22888d49-b47a-50fb-a4f0-36ac226d8f12",
      "id": "CVE-2021-37136",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37136 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0ef85e52-4273-5bd3-ba89-369e206e89a7",
      "id": "CVE-2021-37137",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-37137 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2245f487-847f-5b84-b000-205aed9f4c72",
      "id": "CVE-2021-43797",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-43797 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7e611687-a8db-5637-9ee4-535e32565ebc",
      "id": "CVE-2022-24823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-24823 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d44cd98c-e730-59eb-bbae-988b62502a1c",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6191fdbf-b437-563d-93b0-063167bcb28c",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41915 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:00227340-f4b8-549f-96dc-e30e416540e7",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-34462 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6d2001b5-5b66-52eb-b7a3-86db493ba802",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:27d74f00-4bbb-57e4-ba3b-ed7ccb6b7bfe",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-resolver 4.1.63.Final-tuxcare.2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:689c1074-edad-5cc4-b9cb-abe99368c76e",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-29025 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c3589bd6-2909-56e5-ac62-a1980ff11e15",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a0bdba3a-3098-5250-9aef-87455a91288d",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-24970 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:63cbeb69-da8d-5d35-9635-a09991ef2a3f",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-25193 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c426e66-d0cc-520e-af7b-b4e307bdaba3",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:64a4eeef-64d9-5c66-8963-71dde83c6bd3",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3bd32364-67c4-5b4f-9162-97e96fd72311",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8da913b3-e6d9-5147-976e-d0b051bd302d",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59419 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:968a309a-fffc-5258-9090-a5e1af756ef9",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:feb295ee-0661-56d9-8399-836821e65224",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1f1e72a8-4dc7-5fe2-b3b0-126bbbbd2712",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:18146fb6-405f-5102-b4d3-385d73d0512a",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ab77e156-49ed-5090-a1cd-a3d3e8c2edaf",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9016af5-f5f6-5a3c-b67c-48f2b3929b5d",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:19311172-16f2-5c28-92d4-dbe0ee1cbb6b",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:da871a2a-78a7-5c12-a3af-b1084a22917f",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b12674b8-60ce-5740-9119-032372a88e61",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7755e2f3-0549-5556-b26e-3ef1541a1412",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a289ec21-5488-51e4-8c54-3c2845f89470",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:41e7dea0-e054-5ebb-a693-4592ae7804f2",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:af3a3761-a8a5-51a6-b38a-501c29c52aae",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:493c206d-0dc9-5478-a2e7-3d38eb0ca309",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bb74570c-94a7-5713-92ca-be472000233e",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff4cf1d1-d427-559c-8af4-567be2c7fe53",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cdd960a6-be40-56c3-b2fb-fda857ea08f6",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f080bffd-6943-5045-832d-9062d4c0e234",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7df459bc-a878-54b7-a160-b3b17e1c0729",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2293aad2-285e-5c5a-a75f-c4d8b2562dfe",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d520f56e-640b-5528-af9a-101caf8ac2b3",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:be01c742-d73f-5d99-986c-cc0ab32ebbbc",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cd90b8bf-1ae9-5c94-b3f0-84388ccbd0e1",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1632d1f3-59ba-58bd-b02f-334481281435",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6151011a-bfb7-5000-9c0b-ddd04c76cbeb",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff11676f-77ec-5491-bcb6-afe56415cc17",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:444ad39c-3d15-52a5-bc43-de6dc4329903",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0dec8789-e539-5ab7-a089-e9bb99b0d34a",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ddf7e84-76b8-5a3d-a13a-995d5da63459",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:078ed5f9-336d-5952-a870-19549bb1149e",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:097eef96-a611-5218-b58d-8cee24350ad1",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ef2d041b-910c-524d-a70f-9cc0eed912f8",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f71b4026-0884-5675-a4ef-6238e16a7f80",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:672626ac-0616-5ff0-9ac5-a899a93c8c7c",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3b9c9e31-24a0-577e-933d-7a588b9ee7dd",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3244aa4d-d4bf-570c-bd51-0db9da133c9e",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:166b0f17-747a-57de-9a8f-c9769dd27fde",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e3f4a2b7-32ec-59ea-a9f4-ac34c7650e6a",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c03647a2-207d-5893-a663-955c4c66f989",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8aba9796-0ca6-57f3-87e8-904d6d83309b",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56817 does not affect version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver. not_affected \u2014 The Netty codec-xml module contains XmlDecoder, which instantiates an Aalto XML parser without security configuration (line 38: new InputFactoryImpl() with no XXE protection). However, this is a library component that Netty itself does not use in its own production code. The vulnerability only manifests when downstream applications explicitly add XmlDecoder to their Netty channel pipelines. Per..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:58e41228-20ff-5a83-bbd5-491a241716bf",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:61c833f2-28ee-5531-a645-9eb895cebb1d",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:32b3e403-dd0e-53b1-bd04-c70099d1f3d2",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:25cfedc5-2e89-5900-9a27-aa9d295e89da",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:17e2dde9-9b6b-592b-b7a8-28e4eb72469d",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e87ffca-6eea-52a8-8dd5-ceb704442c4c",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cdf7cfb3-5d5b-5dbb-afef-12769165bb86",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a7e6233e-9802-5570-a9e4-83509588ff8e",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bd5987fd-45d7-523e-b72e-b87024dd7d6d",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3cfbd5d7-60d6-5776-aec0-ccd069c9d678",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p affects version 4.1.63.Final-tuxcare.2 of io.netty:netty-resolver."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-resolver@4.1.63.Final-tuxcare.2"
    }
  ]
}