{"id":"ECHO-648e-216f-12af","upstream":["CVE-2026-46597","GHSA-q4h4-gmj2-qvw2"],"severity":[],"modified":"2026-09-28T00:01:00.453Z","affected":[{"package":{"ecosystem":"Echo:Go","name":"golang.org/x/crypto","purl":"pkg:golang/golang.org/x/crypto"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.52.0"}]}]}],"references":[{"type":"WEB","url":"https://advisory.echohq.com/cve/CVE-2026-46597"},{"type":"WEB","url":"https://go.dev/issue/79561"}]}