Security Advisory

CVE-2026-75928

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-21 16:10:59
Last updated 2026-08-21 16:44:39
Assigner cisa-cg
CVSS score 6.9
State PUBLISHED

Description

The Brushfire platform's video content streaming application (https://online.brushfire.com) exposes database path in requests to users, allowing a remote, unauthenticated attacker to read information about other users. Fixed February 2026.