AI টুল যেসব নিরাপত্তা ত্রুটি রেখে গেছে সেগুলি খুঁজে বের করুন।
বিনামূল্যে instant scan. Exposed Supabase service-role keys, missing RLS, open Firebase rules, JS bundle-এ leaked secrets এবং আরও অনেক কিছু খুঁজে পায়.
- signup লাগবে না
- 400+ চেক চালানো
- BaaS-aware নিরাপত্তা
- auth-এর জন্য নিরাপদ (passive)
স্ক্যানার কভারেজ
- ৭০+
- কভার করা vulnerability classes
- ২৫০+
- প্যাসিভ checks / scan
- ১০০+
- অ্যাক্টিভ checks / scan
- ৫০+
- GitHub চেক / scan
এর সঙ্গে সামঞ্জস্যপূর্ণ
AI কোডিং টুল দিয়ে বানানো ওয়েবসাইট ও অ্যাপ স্ক্যান করুন।
আপনি Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit বা অন্য টুল থেকে প্রকাশ করলে FixVibe লাইভ URL ও repo পরীক্ষা করে, যাতে AI-generated অ্যাপ যে নিরাপত্তা ফাঁকগুলো প্রায়ই মিস করে সেগুলো ধরা পড়ে।
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
সর্বশেষ research
নতুন দুর্বলতা, প্রতিদিন।
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- গুরুতরcovered by FixVibe
ঘোস্ট কন্টেন্টে এসকিউএল ইনজেকশন API (CVE-2026-26980)
ঘোস্ট সংস্করণ 3.24.0 থেকে 6.19.0 পর্যন্ত API বিষয়বস্তুর মধ্যে একটি জটিল SQL ইনজেকশন দুর্বলতা রয়েছে। এটি অননুমোদিত আক্রমণকারীদের নির্বিচারে এসকিউএল কমান্ডগুলি চালানোর অনুমতি দেয়, সম্ভাব্যভাবে ডেটা এক্সফিল্ট্রেশন বা অননুমোদিত পরিবর্তনের দিকে পরিচালিত করে।
- উচ্চcovered by FixVibe
টেমপ্লেট ট্যাগ (CVE-2016-7998) এর মাধ্যমে SPIP-এ রিমোট কোড এক্সিকিউশন
SPIP সংস্করণ 3.1.2 এবং তার আগের টেমপ্লেট কম্পোজারে একটি দুর্বলতা রয়েছে। প্রমাণীকৃত আক্রমণকারীরা সার্ভারে নির্বিচারে পিএইচপি কোড চালানোর জন্য তৈরি করা অন্তর্ভুক্ত বা অন্তর্ভুক্ত ট্যাগ সহ HTML ফাইল আপলোড করতে পারে।
- উচ্চcovered by FixVibe
জোনমাইন্ডার অ্যাপাচি কনফিগারেশন তথ্য প্রকাশ (CVE-2016-10140)
জোনমাইন্ডার সংস্করণ 1.29 এবং 1.30 একটি বান্ডিল Apache HTTP সার্ভার ভুল কনফিগারেশন দ্বারা প্রভাবিত হয়। এই ত্রুটিটি দূরবর্তী, অপ্রমাণিত আক্রমণকারীদের ওয়েব রুট ডিরেক্টরি ব্রাউজ করার অনুমতি দেয়, সম্ভাব্যভাবে সংবেদনশীল তথ্য প্রকাশ এবং প্রমাণীকরণ বাইপাসের দিকে পরিচালিত করে।
Current research, practical context, and coverage updates when checks ship.
সব research →