Credenciales codificadas en Flow Neuroscience FL-100
Las siguientes versiones están afectadas:
- Flow Neuroscience FL-100;
- Halo Neuroscience FL-100.
Flow Neuroscience ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante manipular de forma arbitraria los parámetros y el estado de la estimulación cerebral.
Se recomienda a los usuarios que instalen las últimas actualizaciones de firmware proporcionadas por Flow Neuroscience a través de la aplicación Flow.
CVE-2026-18164: una credencial no documentada, codificada de forma fija y compartida por todas las unidades del dispositivo, permite eludir la autenticación. Un atacante que se encuentre dentro del alcance de Bluetooth podría utilizarla para manipular arbitrariamente los parámetros y el estado de la estimulación cerebral.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-18164 | Alta | No | FLOW NEUROSCIENCE |



