Encuentra las vulnerabilidades que las herramientas de IA dejaron atrás.
Escaneo instantáneo gratis. Encuentra claves de service-role de Supabase expuestas, RLS faltante, reglas de Firebase abiertas, secretos filtrados en tu bundle JS y más.
- Sin registro
- 500+ pruebas ejecutados
- Consciente de BaaS
- Seguro para auth (pasivo)
Cobertura del escáner
- 210+
- clases de vulnerabilidad cubiertas
- 270+
- checks pasivos / escaneo
- 120+
- checks activos / escaneo
- 150+
- checks de GitHub / escaneo
Compatible con
Escanea sitios web y apps creados con herramientas de programación con IA.
Si publicas desde Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit y más, FixVibe revisa la URL en producción y el repo para detectar brechas de seguridad que las apps generadas con IA suelen pasar por alto.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Investigación más reciente
Vulnerabilidades nuevas, todos los días.
Hacemos seguimiento a CVEs recién divulgados, avisos GHSA y patrones de mala configuración de BaaS que afectan a apps creadas con IA. Las notas públicas explican el impacto y una remediación segura a alto nivel.
- altocubierto por FixVibe
Desglose del contenedor runc mediante fuga de descriptor de archivo (CVE-2024-21626)
CVE-2024-21626 es una fuga de descriptor de archivo runc de alta gravedad que puede permitir que imágenes maliciosas o procesos de contenedor lleguen al sistema de archivos del host. Los escaneos del repositorio FixVibe ahora marcan la configuración del directorio de trabajo del contenedor asociada con la condición de ruptura, al tiempo que separan claramente la evidencia fuente de la explotabilidad del tiempo de ejecución implementado.
- críticocubierto por FixVibe
Omisión de autenticación en puntos finales de trabajos de MLflow (CVE-2026-0545)
CVE-2026-0545 es una falla en los límites de autenticación de MLflow que afecta las rutas de trabajo FastAPI cuando la autenticación básica y la ejecución del trabajo están habilitadas. FixVibe ahora cubre esta exposición con una verificación activa verificada de solo lectura que confirma el límite de autenticación faltante sin enumerar, leer, enviar, ejecutar, buscar o cancelar trabajos.
- altocubierto por FixVibe
CVE-2025-56005: Riesgo de deserialización inseguro en disputa en PLY
La construcción del analizador PLY puede optar por cargar tablas del analizador a través de Python pickle. Esto se convierte en un riesgo de ejecución de código sólo cuando un actor menos confiable puede influir en el archivo pickle existente o en su ruta. CVE-2025-56005 está en disputa, por lo que FixVibe informa la configuración explícita del repositorio como un problema probable en lugar de tratar la afirmación crítica original de RCE como probada.
Investigación reciente, contexto práctico y actualizaciones de cobertura cuando se publican nuevos checks.
Toda la investigación →