Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Credenciales codificadas en Flow Neuroscience FL-100

Fecha de publicación 14/08/2026
Identificador
INCIBE-2026-557
Importancia
4 - Alta
Recursos Afectados

Las siguientes versiones están afectadas:

  • Flow Neuroscience FL-100;
  • Halo Neuroscience FL-100.
Descripción

Flow Neuroscience ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante manipular de forma arbitraria los parámetros y el estado de la estimulación cerebral.

Solución

Se recomienda a los usuarios que instalen las últimas actualizaciones de firmware proporcionadas por Flow Neuroscience a través de la aplicación Flow.

Detalle

CVE-2026-18164: una credencial no documentada, codificada de forma fija y compartida por todas las unidades del dispositivo, permite eludir la autenticación. Un atacante que se encuentre dentro del alcance de Bluetooth podría utilizarla para manipular arbitrariamente los parámetros y el estado de la estimulación cerebral.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-18164 Alta No FLOW NEUROSCIENCE
Listado de referencias