Europska tvrtka Ethiack objavila je kritičnu ranjivost pod nazivom KindaRails2Shell koja omogućuje daljinsko izvršavanje koda u Ruby on Railsu verzija 7.x i 8.x. Istraživači André Baptista, Bruno Mendes i Rafael Castilho otkrili su propust u zadanoj komponenti za obradu slika, a napadač ga može aktivirati učitavanjem bilo koje slike, uključujući profilne fotografije i avatar. Ethiack je problem privatno prijavio održavateljima Ruby on Railsa i u suradnji s tvrtkom GMO Flatt Security podržao globalni napor za otklanjanje ranjivosti. Za ranjivost je izdana službena sigurnosna obavijest CVE‑2026‑66066 s ocjenom CVSS 9,5, a objavljeni su i tehnički detalji te vodič za popravak. Tvrtka upozorava da samo ažuriranje okvira možda nije dovoljno i da je potrebno ažurirati i treću‑stranu biblioteku za obradu slika.