rails 产品相关 15 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
本页聚合了Ruby on Rails框架的安全漏洞信息,涵盖注入、XSS及授权绕过等常见缺陷类型。页面收录了该框架自发布以来披露的各类中高危漏洞,覆盖多个版本的已知安全问题。读者可在此追踪Rails的安全更新公告,了解框架的历史弱点演变,并检索特定产品版本对应的历史漏洞记录,为安全评估与补丁管理提供结构化数据参考。
厂商: rails
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-66066 | Rails 配置错误漏洞 CWE-1188 | 9.5 | Critical | 2026-07-30 |
| CVE-2025-55193 | Rails 安全漏洞 CWE-150 | 5.3AI | Medium AI | 2025-08-13 |
| CVE-2024-54133 | Rails Action Pack 跨站脚本漏洞 CWE-79 | 6.1 | - | 2024-12-10 |
| CVE-2024-47889 | Rails 安全漏洞 CWE-1333 | 7.5 | - | 2024-10-16 |
| CVE-2024-47888 | Rails 安全漏洞 CWE-1333 | 7.5 | - | 2024-10-16 |
| CVE-2024-47887 | Rails 安全漏洞 CWE-1333 | 7.5 | - | 2024-10-16 |
| CVE-2024-41128 | Rails Action Pack 安全漏洞 CWE-770 | 7.5 | - | 2024-10-16 |
| CVE-2024-32464 | Rails 安全漏洞 CWE-80 | 6.1 | Medium | 2024-06-04 |
| CVE-2024-28103 | Rails Action Pack 安全漏洞 CWE-20 | 5.4 | Medium | 2024-06-04 |
| CVE-2024-26144 | Active Storage 安全漏洞 CWE-200 | 5.3 | Medium | 2024-02-27 |
| CVE-2024-26143 | Rails 安全漏洞 CWE-79 | 6.1 | Medium | 2024-02-27 |
| CVE-2024-26142 | Rails 安全漏洞 CWE-1333 | 7.5 | High | 2024-02-27 |
| CVE-2022-23633 | Rails Action Pack 信息泄露漏洞 CWE-200 | 7.4 | High | 2022-02-11 |
| CVE-2011-1497 | Rails 跨站脚本漏洞 CWE-79 | 6.1 | - | 2021-10-19 |
| CVE-2010-3299 | Ruby on Rails 安全漏洞 | 5.3 | - | 2019-11-12 |
rails 产品累计公开 15 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。