Zdroj uvádí, že firmware přístroje Pulsetto Vagus Nerve Stimulator přijímá nezveřejněné příkazy přes rozhraní Bluetooth Low Energy bez autentizace či šifrování. Jejich zneužitím by útočník mohl vypnout bezpečnostní mechanismy nebo změnit nastavení stimulace (CVE-2026-18844, CVSS 8.1).