AI alətlərinin buraxdığı təhlükəsizlik dəliklərini tap.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Uyğundur
AI coding tools ilə qurulmuş saytları və app-ləri skan et.
Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit və digər tools-dan deploy edəndə FixVibe live URL-i və repo-nu yoxlayır, AI-generated apps-in tez-tez qaçırdığı security gaps-i tapır.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
En son araştırma
Yeni vulnerabilities, hər gün.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
Ghost Məzmununda SQL Enjeksiyonu API (CVE-2026-26980)
3.24.0-dan 6.19.0-a qədər olan Ghost versiyalarında API Məzmununda kritik SQL inyeksiya zəifliyi var. Bu, təsdiqlənməmiş təcavüzkarlara ixtiyari SQL əmrlərini yerinə yetirməyə imkan verir ki, bu da potensial olaraq məlumatların çıxarılmasına və ya icazəsiz modifikasiyalara gətirib çıxarır.
- highcovered by FixVibe
Şablon Teqləri (CVE-2016-7998) vasitəsilə SPIP-də Uzaqdan Kodun İcrası
SPIP 3.1.2 və daha əvvəlki versiyalarda şablon bəstəkarında zəiflik var. Doğrulanmış təcavüzkarlar serverdə ixtiyari PHP kodunu icra etmək üçün hazırlanmış INCLUDE və ya INCLURE teqləri ilə HTML faylları yükləyə bilərlər.
- highcovered by FixVibe
ZoneMinder Apache Konfiqurasiya Məlumatının Açıqlanması (CVE-2016-10140)
ZoneMinder 1.29 və 1.30 versiyaları paketlənmiş Apache HTTP Server konfiqurasiyasından təsirlənir. Bu qüsur uzaqdan, təsdiqlənməmiş təcavüzkarlara veb-kök qovluğuna baxmağa imkan verir ki, bu da potensial olaraq həssas məlumatların açıqlanmasına və autentifikasiyadan yan keçməsinə gətirib çıxarır.
Current research, practical context, and coverage updates when checks ship.
Bütün research →