CVE-2026-66066 в Ruby on Rails: вредоносное изображение через Active Storage открывало секреты приложения
Критическая уязвимость в Active Storage позволяла неавторизованным атакующим читать файлы и дорасти до RCE; патчи вышли для Rails 7.2.3.2 и 8.1.3.1.