- Avoid regex backtracking vulnerabilities (CVE‑2024‑47887, CVE‑2024‑41128) in HTTP token authentication and query‑parameter filtering
- Fix regex backtracking in Action Mailer block‑format helper (CVE‑2024‑47889) and Action Text blockquote plain‑text handling (CVE‑2024‑47888)