🛡 Pentesting Web: post #240 — TG.ME

🔴 Ruby on Rails - CVE-2026-66066

Fecha: 29/07/2026

Impacto: Crítico (CVSS 9.5)

Vulnerabilidad en Active Storage que permite la lectura arbitraria de archivos en servidores a través de imágenes manipuladas. Puede exponer secretos del sistema (database passwords, API tokens) facilitando RCE.

Tecnologías afectadas: Ruby on Rails (versiones 7.0.0 a 7.2.3.1, 8.0.0 a 8.0.5, 8.1.0 a 8.1.3).

Fuente original: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
July 30, 2026 460