
CVE-2026-73648 Rails::HTML::PermitScrubber Vulnerability Allows SVG Script Execution and Tracking https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-73648
Post summary
CVE-2026-73648 is a disclosed vulnerability in Rails::HTML::PermitScrubber that enables SVG script execution; no PoC, exploit code, or patch is referenced.
