
KindaRails2Shell amenaza aplicaciones de Ruby on Rails (CVE-2026-66066)
POR
Zeljka Zorz
FUENTE
Help Net Security
DATE
READ
1 min de lectura
Una falla crítica en Ruby on Rails (CVE-2026-66066), apodada “KindaRails2Shell”, permite a los atacantes insertar archivos maliciosos a través de la función de carga de imágenes. La vulnerabilidad puede …
Una vulnerabilidad de seguridad crítica (CVE-2026-66066) en Ruby on Rails (también conocido como Rails), uno de los frameworks más utilizados para crear sitios web y aplicaciones web, puede permitir a los atacantes leer archivos confidenciales de un servidor y, en algunos casos, obtener el control total. Apodado “KindaRails2Shell” por los investigadores que lo descubrieron, la falla permite a un atacante pasar un archivo “trampa” a través de la función de carga de imágenes de un sitio web y utilizarlo para acceder a los secretos del servidor. Acerca de… Más → La publicación KindaRails2Shell amenaza a las aplicaciones de Ruby on Rails (CVE-2026-66066) apareció en Help Net Security.