MEDIUM4.7RubyGems
GHSA-7g26-2qgj-chfg· CVE-2026-44587CarrierWave has a denylisted_content_type bypass via Unescaped Regex Metacharacters
Modified: 7/8/2026
package
pkg:rubygems/carrierwave
CarrierWave has a denylisted_content_type bypass via Unescaped Regex Metacharacters
Modified: 7/8/2026
Code Injection vulnerability in CarrierWave::RMagick
Modified: 7/8/2026
Server-side request forgery in CarrierWave
Modified: 9/10/2026
CarrierWave Content-Type allowlist bypass vulnerability, possibly leading to XSS
Modified: 11/29/2023
CarrierWave content-Type allowlist bypass vulnerability which possibly leads to XSS remained
Modified: 3/27/2024