Junglewise Threat Intelligence

CVE-2025-12996: Medtronic CareLink Network allows a local attacker with access to log files on an internal API server to view plaintext passwords from error

CVE-2025-12996 · Severity: medium · CVSS 4.1 · Published 2025-12-04

Technologies: Medtronic Carelink Network. Vendors: Medtronic.

Executive brief

Medtronic CareLink Network allows a local attacker with access to log files on an internal API server to view plaintext passwords from errors logged under certain circumstances. This issue affects CareLink Network: before December 4, 2025.

Affected products

  • medtronic carelink_network

Related threats