CVE-2026-75928
EUVD-2026-6399621.08.2026, 16:18
The Brushfire platform's video content streaming application (https://online.brushfire.com) exposes database path in requests to users, allowing a remote, unauthenticated attacker to read information about other users. Fixed February 2026.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.