{"id":"ECHO-9e9b-2656-ec45","modified":"2026-09-15T03:33:26.215077236Z","published":"2026-07-04T00:00:32.482Z","upstream":["CVE-2026-49852","GHSA-gg9x-qcx2-xmrh"],"references":[{"type":"WEB","url":"https://advisory.echohq.com/cve/CVE-2026-49852"},{"type":"WEB","url":"https://github.com/advisories/GHSA-gg9x-qcx2-xmrh"}],"affected":[{"package":{"name":"joserfc","ecosystem":"Echo:PyPI","purl":"pkg:pypi/joserfc"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.6.8"}]}],"database_specific":{"source":"https://advisory.echohq.com/osv/ECHO-9e9b-2656-ec45.json"}}],"schema_version":"1.9.0"}