Una falla crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor a través de subidas de imágenes.
CYBERSECURITY ANÁLISIS DESTACADO

Una falla crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor a través de subidas de imágenes.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Ruby on Rails ha lanzado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de los servidores de aplicaciones a través de cargas de …

Ruby on Rails ha lanzado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de los servidores de aplicaciones a través de cargas de imágenes manipuladas. Clasificada como CVE-2026-66066 (puntuación CVSS: 9.5), la falla puede exponer el entorno del proceso de Rails y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos, credenciales de almacenamiento en la nube,