🔴 Ruby on Rails - CVE-2026-66066
Fecha: 29/07/2026
Impacto: Crítico (CVSS 9.5)
Vulnerabilidad en Active Storage que permite la lectura arbitraria de archivos en servidores a través de imágenes manipuladas. Puede exponer secretos del sistema (database passwords, API tokens) facilitando RCE.
Tecnologías afectadas: Ruby on Rails (versiones 7.0.0 a 7.2.3.1, 8.0.0 a 8.0.5, 8.1.0 a 8.1.3).
Fuente original: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
July 30, 2026 460