CVE-2018-18984: Medtronic 29901 Encore Programmer Firmware
Medium severity, CVSS 4.6. EPSS: 0.3% chance of exploitation in the next 30 days.
Medtronic CareLink and Encore Programmers do not encrypt or do not sufficiently encrypt sensitive PII and PHI information while at rest .
Affected products
- Medtronic 29901 Encore Programmer Firmware: any version
- Medtronic Carelink 2090 Programmer Firmware: any version
- Medtronic Carelink 9790 Programmer Firmware: any version
Published 2018-12-14. Last modified 2026-06-17.