脆弱性・脅威情報 Rails脆弱性CVE-2026-66066 鍵の再発行まで必要 Ruby on RailsのActive Storageに脆弱性CVE-2026-66066(KindaRails2Shell、CVSS v4.0で9.5)。認証なしで任意ファイルを読まれsecret_key_baseが漏れる恐れ。修正版と、パッチ後も鍵の再発行が要る理由を整理します。 2026.08.01 脆弱性・脅威情報