- Fixed regex backtracking vulnerabilities (CVE‑2024‑47887, CVE‑2024‑41128) in HTTP Token authentication and query parameter filtering.
- Patched regex backtracking in Action Mailer block format helper (CVE‑2024‑47889) and Action Text plain‑text blockquote handling (CVE‑2024‑47888).