- Patched several regex backtracking vulnerabilities (CVE‑2024‑47887, CVE‑2024‑41128, CVE‑2024‑47889, CVE‑2024‑47888) across Action Pack, Action Mailer, and Action Text components.
- No functional changes; only security hardening for HTTP token authentication, query parameter filtering, block format helpers, and blockquote plain‑text handling.