Vind die sekuriteitsgate wat KI-gereedskap agtergelaat het.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Versoenbaar met
Skandeer webwerwe en apps wat met AI-kodegereedskap gebou is.
Wanneer jy vanaf Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit en ander gereedskap ontplooi, kyk FixVibe na die live URL en repo vir sekuriteitsgapings wat AI-gegenereerde apps dikwels mis.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Jongste navorsing
Nuwe kwesbaarhede, elke dag.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
SQL-inspuiting in spookinhoud API (CVE-2026-26980)
Ghost weergawes 3.24.0 tot 6.19.0 bevat 'n kritieke SQL-inspuiting kwesbaarheid in die inhoud API. Dit laat ongeverifieerde aanvallers toe om arbitrêre SQL-opdragte uit te voer, wat moontlik lei tot data-eksfiltrasie of ongemagtigde wysigings.
- highcovered by FixVibe
Afgeleë kode-uitvoering in SPIP via sjabloonetikette (CVE-2016-7998)
SPIP weergawes 3.1.2 en vroeër bevat 'n kwesbaarheid in die sjabloonkomponier. Geverifieerde aanvallers kan HTML-lêers met vervaardigde INCLUDE- of INCLURE-merkers oplaai om arbitrêre PHP-kode op die bediener uit te voer.
- highcovered by FixVibe
ZoneMinder Apache-konfigurasie-inligting openbaarmaking (CVE-2016-10140)
ZoneMinder weergawes 1.29 en 1.30 word geraak deur 'n gebundelde Apache HTTP-bediener wanopstelling. Hierdie fout laat afgeleë, ongeverifieerde aanvallers toe om deur die webwortelgids te blaai, wat moontlik lei tot die openbaarmaking van sensitiewe inligting en stawingsomleiding.
Current research, practical context, and coverage updates when checks ship.
Alle navorsing →