Finde Sicherheitslücken, die KI-Tools hinterlassen.
Kostenloser Sofort-Scan. Findet offengelegte Supabase service-role keys, fehlendes RLS, offene Firebase-Regeln, geleakte Secrets im JS-Bundle und mehr.
- Keine Anmeldung nötig
- 500+ Checks ausgeführt
- BaaS-bewusst
- Auth-sicher (passiv)
Scanner-Abdeckung
- 210+
- abgedeckte Schwachstellenklassen
- 270+
- passive Checks / Scan
- 120+
- aktive Checks / Scan
- 150+
- GitHub-Checks / Scan
Kompatibel mit
Scanne Websites und Apps, die mit KI-Coding-Tools gebaut wurden.
Wenn du mit Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit und anderen Tools veröffentlichst, prüft FixVibe die Live-URL und das Repo auf Sicherheitslücken, die KI-generierte Apps oft übersehen.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Neueste Forschung
Neue Schwachstellen, jeden Tag.
Wir verfolgen neu veröffentlichte CVEs, GHSA-Advisories und BaaS-Misskonfigurationsmuster, die für KI-gebaute Apps relevant sind. Öffentliche Notizen erklären Auswirkungen und sichere Behebung auf hoher Ebene.
- hochvon FixVibe abgedeckt
runc Container-Ausbruch durch Dateideskriptorleck (CVE-2024-21626)
CVE-2024-21626 ist ein runc-Dateideskriptorleck mit hohem Schweregrad, das dazu führen kann, dass bösartige Bilder oder Containerprozesse das Host-Dateisystem erreichen. FixVibe-Repo-Scans kennzeichnen jetzt die mit der Breakout-Bedingung verbundene Container-Arbeitsverzeichniskonfiguration und trennen gleichzeitig klar die Quellbeweise von der Ausnutzbarkeit der bereitgestellten Laufzeit.
- kritischvon FixVibe abgedeckt
Authentifizierungsumgehung in MLflow-Job-Endpunkten (CVE-2026-0545)
CVE-2026-0545 ist ein MLflow-Authentifizierungsgrenzfehler, der sich auf FastAPI-Jobrouten auswirkt, wenn Basic Auth und Jobausführung aktiviert sind. FixVibe deckt dieses Risiko jetzt mit einer verifizierten, schreibgeschützten aktiven Prüfung ab, die die fehlende Authentifizierungsgrenze bestätigt, ohne Jobs aufzulisten, zu lesen, zu senden, auszuführen, zu suchen oder abzubrechen.
- hochvon FixVibe abgedeckt
CVE-2025-56005: Umstrittenes unsicheres Deserialisierungsrisiko in PLY
Die PLY-Parser-Konstruktion kann das Laden von Parser-Tabellen über Python Pickle aktivieren. Dies wird nur dann zu einem Risiko für die Codeausführung, wenn ein weniger vertrauenswürdiger Akteur Einfluss auf die vorhandene Pickle-Datei oder deren Pfad nehmen kann. CVE-2025-56005 ist umstritten, daher meldet FixVibe die explizite Repository-Konfiguration als wahrscheinliches Problem, anstatt die ursprüngliche kritische RCE-Behauptung als bewiesen zu betrachten.
Aktuelle Forschung, praktischer Kontext und Coverage-Updates, sobald neue Checks ausgeliefert werden.
Gesamte Forschung →