Junglewise Threat Intelligence
CVE-2025-12996: Medtronic CareLink Network allows a local attacker with access to log files on an internal API server to view plaintext passwords from error
CVE-2025-12996 · Severity: medium · CVSS 4.1 · Published 2025-12-04
Technologies: Medtronic Carelink Network. Vendors: Medtronic.
Executive brief
Medtronic CareLink Network allows a local attacker with access to log files on an internal API server to view plaintext passwords from errors logged under certain circumstances. This issue affects CareLink Network: before December 4, 2025.
Affected products
- medtronic carelink_network