CVE-2026-66066 perce Rails Active Storage — une faille critique livre la clé maîtresse de votre application en une requête
Le 1er août 2026, l'équipe Rails a corrigé CVE-2026-66066, une vulnérabilité critique dans Active Storage permettant la lecture arbitraire de fichiers et l'escalade vers une RCE via libvips. Akamai a baptisé la chaîne 'KindaRails2Shell' et confirmé le potentiel d'exécution de code à distance.