Ruby on Rails の Active Storage のセキュリティ情報

2026年07月31日 (金) 掲載

Ruby on Rails の Active Storage に任意のコードの実行に繋がる深刻な脆弱性(CVE-2026-66066)があります. 本製品を利用している場合は,至急,最新版にアップデートしてください.

参考情報

Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起(JPCERT/CC) (https://www.jpcert.or.jp/at/2026/at260021.html)