Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Uso de contraseñas codificadas en BioFlo 320 de Eppendorf

Fecha de publicación 27/05/2026
Identificador
INCIBE-2026-377
Importancia
5 - Crítica
Recursos Afectados

Todas las versiones de BioFlo 320 Bioreactor.

Descripción

BIO-ISAC ha informado sobre una vulnerabilidad de severidad critica que podría permitir a un atacante obtener acceso completo a la funcionalidad y los datos del biorreactor.

Solución

Eppendorf ha lanzado una actualización de software que elimina permanentemente el acceso VNC del controlador. Los usuarios deben descargar e instalar esta actualización.

Detalle

CVE-2026-7251: el producto afectado es vulnerable debido a que el servidor VNC utiliza una contraseña predefinida. Si un atacante remoto conoce la dirección de red de cualquier modelo BioFlo 320 con acceso remoto habilitado, puede obtener el control total de la interfaz de usuario utilizando esta contraseña. Una vez conectado, el atacante tendría acceso completo a todas las funciones del panel de control del BioFlo 320. El tráfico VNC no está cifrado.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-7251 Crítica No Eppendorf
Listado de referencias