Le 24 mars 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans Ruby on Rails, notamment dans le module Active Storage. (cert.ssi.gouv.fr)
Parmi ces vulnérabilités, certaines permettaient à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l’intégrité des données. (cert.ssi.gouv.fr)
Les versions affectées d’Active Storage étaient les suivantes :
- Versions 8.0.x antérieures à 8.0.4.1
- Versions 8.1.x antérieures à 8.1.2.1
- Versions antérieures à 7.2.3.1
Les correctifs ont été publiés dans les versions suivantes :
- 7.2.3.1
- 8.0.4.1
- 8.1.2.1
Il est fortement recommandé aux utilisateurs concernés de mettre à jour leurs installations vers ces versions corrigées afin de sécuriser leurs applications.
Pour plus de détails, veuillez consulter l’avis du CERT-FR. (cert.ssi.gouv.fr)


