Aqui você encontrará informações sobre problemas de segurança do Ruby.
{: .summary}

## Reportando Vulnerabilidades de Segurança

Vulnerabilidades de segurança devem ser reportadas por e-mail
para o endereço security@ruby-lang.org ([a chave pública PGP](/security.asc)),
que é uma lista de e-mails privada. Os problemas reportados serão
publicados após as correções.

Os membros da lista de e-mails são pessoas que mantém o Ruby
(committers do Ruby e autores de outras implementações do Ruby,
distribuidores, e plataformas PaaS). Os membros precisam ser
pessoas individuais, outras listas de e-mail não são permitidas.

## Problemas conhecidos

_See the [English page](/en/security/) for a complete and up-to-date
list of security vulnerabilities.
The following list only includes the as yet translated
security announcements, it might be incomplete or outdated._

Estes são os problemas recentes:

<ul>

  <li><a href="/pt/news/2025/02/26/security-advisories/">Avisos de segurança: CVE-2025-27219, CVE-2025-27220 e CVE-2025-27221</a><br>2025-02-26</li>

  <li><a href="/pt/news/2025/02/10/dos-net-imap-cve-2025-25186/">CVE-2025-25186: Vulnerabilidade de DoS em net-imap</a><br>2025-02-10</li>

  <li><a href="/pt/news/2024/10/28/redos-rexml-cve-2024-49761/">CVE-2024-49761: Vulnerabilidade ReDoS na REXML</a><br>2024-10-28</li>

  <li><a href="/pt/news/2022/11/22/http-response-splitting-in-cgi-cve-2021-33621/">CVE-2021-33621: HTTP response splitting na CGI</a><br>2022-11-22</li>

  <li><a href="/pt/news/2020/09/29/http-request-smuggling-cve-2020-25613/">CVE-2020-25613: Potencial Vulnerabilidade de Smuggling de Requisições HTTP no WEBrick</a><br>2020-09-29</li>

  <li><a href="/pt/news/2019/10/01/webrick-regexp-digestauth-dos-cve-2019-16201/">CVE-2019-16201: Regular Expression Denial of Service vulnerability of WEBrick's Digest access authentication</a><br>2019-10-01</li>

  <li><a href="/pt/news/2019/08/28/multiple-jquery-vulnerabilities-in-rdoc/">Múltiplas vulnerabilidades de jQuery em RDoc</a><br>2019-08-28</li>

  <li><a href="/pt/news/2019/03/05/multiple-vulnerabilities-in-rubygems/">Múltiplas vulnerabilidades em RubyGems</a><br>2019-03-05</li>

  <li><a href="/pt/news/2017/12/14/net-ftp-command-injection-cve-2017-17405/">CVE-2017-17405: Vulnerabilidade de injeção de comandos em Net::FTP</a><br>2017-12-14</li>

  <li><a href="/pt/news/2017/09/14/json-heap-exposure-cve-2017-14064/">CVE-2017-14064: Vulnerabilidade de exposição de heap no JSON gerado</a><br>2017-09-14</li>

  <li><a href="/pt/news/2017/08/29/multiple-vulnerabilities-in-rubygems/">Múltiplas vulnerabilidades no RubyGems</a><br>2017-08-29</li>

</ul>


Consulte a [página em inglês](/en/security/) para os posts relacionados
à segurança mais antigos.
