CRITICALRubyGems
GHSA-33qg-7wpp-89cq· CVE-2026-39324Rack::Session::Cookie secrets: decrypt failure fallback enables secretless session forgery and Marshal deserialization
Modified: 9/10/2026
package
pkg:rubygems/rack-session
Rack::Session::Cookie secrets: decrypt failure fallback enables secretless session forgery and Marshal deserialization
Modified: 9/10/2026
Rack session gets restored after deletion
Modified: 9/10/2026