VYPR

CWE-1300

Improper Protection of Physical Side Channels

BaseStable

Description

The device does not contain sufficient protection mechanisms to prevent physical side channels from exposing sensitive information due to patterns in physically observable phenomena such as variations in power consumption, electromagnetic emissions (EME), or acoustic emissions.

Hierarchy (View 1000)

Parents

Children

Related attack patterns (CAPEC)

CAPEC-189 · CAPEC-699

CVEs mapped to this weakness (35)

page 2 of 2
  • CVE-2026-18019MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in Media in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-17942MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in SVG in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-17907MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in Network in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-17859MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Inappropriate implementation in Favicons in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-17851MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in Autofill in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-17802MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in GPU in Google Chrome on Android prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-17760MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in NoStatePrefetch in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-17730MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in Autofill in Google Chrome prior to 151.0.7922.72 allowed a remote attacker who convinced a user to engage in specific UI gestures to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-17696MedJul 30, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in Media in Google Chrome prior to 151.0.7922.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: High)

  • CVE-2026-8562MedMay 14, 2026
    risk 0.28cvss 4.3epss 0.00

    Side-channel information leakage in Navigation in Google Chrome prior to 148.0.7778.168 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-6923LowMay 14, 2026
    risk 0.25cvss 3.8epss 0.00

    A side-channel attack, which requires a physical presence to the TPM, can lead to extraction of an Elliptic Curve Diffie-Hellman (ECDH) key.

  • CVE-2026-8017LowMay 6, 2026
    risk 0.20cvss 3.1epss 0.00

    Side-channel information leakage in Media in Google Chrome prior to 148.0.7778.96 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Low)

  • CVE-2026-3929LowMar 11, 2026
    risk 0.20cvss 3.1epss 0.00

    Side-channel information leakage in ResourceTiming in Google Chrome prior to 146.0.7680.71 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Medium)

  • CVE-2026-0115LowMar 10, 2026
    risk 0.14cvss 2.1epss 0.00

    In Trusted Execution Environment, there is a possible key leak due to side channel information disclosure. This could lead to physical information disclosure with no additional execution privileges needed. User interaction is needed for exploitation.

  • CVE-2023-6258HigJan 30, 2024
    risk 0.00cvss 8.1epss 0.01

    A security vulnerability has been identified in the pkcs11-provider, which is associated with Public-Key Cryptography Standards (PKCS#11). If exploited successfully, this vulnerability could result in a Bleichenbacher-like security flaw, potentially enabling a side-channel…