Numéro de série : AV26-767
Date : 31 juillet 2026
En date du 30 juillet 2026, Rails est touché par une vulnérabilité dans le produit suivant :
- Rails
- Versions antérieures à la version 8.0.5.1
- Versions antérieures à la version 8.1.3.1
- Versions antérieures à la version 7.2.3.2
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Release 7.2.3.2 · rails/rails - GitHub (en anglais seulement)
- Release 8.0.5.1 · rails/rails - GitHub (en anglais seulement)
- Release 8.1.3.1 · rails/rails - GitHub (en anglais seulement)
- [CVE-2026-66066] Possible arbitrary file read and remote code execution in Active Storage variant processing (en anglais seulement)
- Release list - rails/rails (en anglais seulement)