Vulnerabilities in antlr
4 resultsVexday analysis
ANTLR apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas de severidade máxima, mas a dominância de CWE-74 (Neutralização Imprópria de Caracteres Especiais) sugere padrão de fraqueza em validação de entrada que merece atenção em integrações. O risco é moderado e requer monitoramento contínuo dado o volume concentrado em período recente.
CVE-2026-13501MEDIUMantlr ANTLR4 gofmt GoTarget.java GoTarget command injectionEPSS 0.7%CVE-2026-13503MEDIUMantlr ANTLR4 tokenVocab Grammar Option TokenVocabParser.java getImportedVocabFile path traversalEPSS 0.6%CVE-2026-13500MEDIUMantlr ANTLR4 Grammar Action Block OutputFile.java code injectionEPSS 0.3%CVE-2026-13502LOWantlr ANTLR4 Maven Plugin GrammarDependencies.java ObjectInputStream.readObject toctouEPSS 0.1%