{"api_version":"v1","generated_at":"2026-10-07T22:10:00+00:00","product":{"cve_count":2,"evidence_gap_note":"Official registry publication history is linked, but a publisher support or retirement boundary has not been established.","id":"security:cve-cube-root-directory-serve-80399d2f3783","lifecycle_state":"evidence_gap","linked_lifecycle_url":"https://lifecycle.blacktree.nl/libraries/npm/directory-serve","name":"directory-serve","next_cursor":null,"observations":[{"affected":"\u2264 1.3.7","affected_versions_present":true,"cve_id":"CVE-2026-72570","cve_url":"https://cve.blacktree.nl/cve/CVE-2026-72570","fixed":"No fixed version is explicitly recorded in the structured CVE data.","last_modified":"2026-08-10T17:51:17.121Z","patch_url":"","primary_source":"","published":"2026-08-10T10:40:46.020Z"},{"affected":"\u2264 1.3.7","affected_versions_present":true,"cve_id":"CVE-2026-72569","cve_url":"https://cve.blacktree.nl/cve/CVE-2026-72569","fixed":"No fixed version is explicitly recorded in the structured CVE data.","last_modified":"2026-08-10T13:10:20.674Z","patch_url":"","primary_source":"","published":"2026-08-10T10:40:43.169Z"}],"source_generated_at":"2026-10-07T06:21:30.017Z","vendor":"cube-root"}}
