GE Vernova Vulnerabilities and Affected Products
Vulnerabilities associated with EnerVista UR Setup.
Products
Clear product- EnerVista UR Setup3 vulnerabilities
- B30 Multilin2 vulnerabilities
- B90 Multilin2 vulnerabilities
- C30 Multilin2 vulnerabilities
- C60 Multilin2 vulnerabilities
- C70 Multilin2 vulnerabilities
- C95 Multilin2 vulnerabilities
- D30 Multilin2 vulnerabilities
- D60 Multilin2 vulnerabilities
- Enervista2 vulnerabilities
- F35 Multilin2 vulnerabilities
- F60 Multilin2 vulnerabilities
- G30 Multilin2 vulnerabilities
- G60 Multilin2 vulnerabilities
- L30 Multilin2 vulnerabilities
- L60 Multilin2 vulnerabilities
- L90 Multilin2 vulnerabilities
- M60 Multilin2 vulnerabilities
- N60 multilin2 vulnerabilities
- Smallworld2 vulnerabilities
- T35 Multilin2 vulnerabilities
- T60 Multilin2 vulnerabilities
- S1 Agile Configuration Software1 vulnerability
- WorkstationST1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2025-27256HIGH | Missing Authentication for Critical Function vulnerability in GE Vernova Enervista UR Setup application allows Authentication Bypass due to a missing SSH server authentication. Since the client connection is not authenticated, an attacker may perform a man-in-the-middle attack on the network. CWE-306Mar 10, 2025 | CVSS8.3v3.1 | EPSS0.277% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-27255HIGH | Use of Hard-coded Credentials vulnerability in GE Vernova EnerVista UR Setup allows Privilege Escalation. The local user database is encrypted using an hardcoded password retrievable by an attacker analyzing the application code. CWE-798Mar 10, 2025 | CVSS8.0v3.1 | EPSS0.149% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-27254HIGH | CWE-282 "Improper Ownership Management" in GE Vernova EnerVista UR Setup allows Authentication Bypass. The software's startup authentication can be disabled by altering a Windows registry setting that any user can modify. | CVSS8.0v3.1 | EPSS0.184% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |