Знайдзіце дзіркі ў бяспецы, якія пакінулі AI-інструменты.
Бесплатное мгновенное сканирование. Находит открытые сервисные ключи Supabase, отсутствующий RLS, открытые правила Firebase, утёкшие секреты в JS-бандле и многое другое.
- Регистрация не нужна
- 400+ проверок выполнено
- Знает BaaS
- Auth-safe (пассивно)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Сумяшчальна з
Скануй сайты і праграмы, створаныя AI-інструментамі для кода.
Калі ты публікуеш праз Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit і іншыя інструменты, FixVibe правярае live URL і repo на прабелы ў бяспецы, якія AI-generated apps часта прапускаюць.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Последнее исследование
Новыя ўразлівасці, кожны дзень.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- критическийcovered by FixVibe
Укараненне SQL у прывіднае змесціва API (CVE-2026-26980)
Прывідныя версіі з 3.24.0 па 6.19.0 утрымліваюць крытычную ўразлівасць SQL-ін'екцыі ў змесціве API. Гэта дазваляе неаўтэнтыфікаваным зламыснікам выконваць адвольныя каманды SQL, што патэнцыйна можа прывесці да крадзяжу даных або несанкцыянаваных мадыфікацый.
- высокийcovered by FixVibe
Аддаленае выкананне кода ў SPIP праз тэгі шаблона (CVE-2016-7998)
Версіі SPIP 3.1.2 і больш раннія ўтрымліваюць уразлівасць у кампазітары шаблонаў. Аўтэнтыфікаваныя зламыснікі могуць загружаць файлы HTML са створанымі тэгамі INCLUDE або INCLURE для выканання адвольнага кода PHP на серверы.
- высокийcovered by FixVibe
Раскрыццё інфармацыі аб канфігурацыі ZoneMinder Apache (CVE-2016-10140)
На ZoneMinder версій 1.29 і 1.30 ўплывае няправільная канфігурацыя ўключанага HTTP-сервера Apache. Гэты недахоп дазваляе аддаленым, неаўтэнтыфікаваным зламыснікам праглядаць каранёвы каталог вэб-сайтаў, што можа прывесці да раскрыцця канфідэнцыйнай інфармацыі і абыходу аўтэнтыфікацыі.
Current research, practical context, and coverage updates when checks ship.
Усе даследаванні →