Encuentra las vulnerabilidades que las herramientas de IA dejaron atrás.
Escaneo instantáneo gratis. Encuentra claves de service-role de Supabase expuestas, RLS faltante, reglas de Firebase abiertas, secretos filtrados en tu bundle JS y más.
- Sin registro
- 500+ pruebas ejecutados
- Consciente de BaaS
- Seguro para auth (pasivo)
Cobertura del escáner
- 160+
- clases de vulnerabilidad cubiertas
- 260+
- checks pasivos / escaneo
- 120+
- checks activos / escaneo
- 110+
- checks de GitHub / escaneo
Compatible con
Escanea sitios web y apps creados con herramientas de programación con IA.
Si publicas desde Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit y más, FixVibe revisa la URL en producción y el repo para detectar brechas de seguridad que las apps generadas con IA suelen pasar por alto.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Investigación más reciente
Vulnerabilidades nuevas, todos los días.
Hacemos seguimiento a CVEs recién divulgados, avisos GHSA y patrones de mala configuración de BaaS que afectan a apps creadas con IA. Las notas públicas explican el impacto y una remediación segura a alto nivel.
- altocubierto por FixVibe
Mbed TLS Double-Free Vulnerability (CVE-2021-44732)
CVE-2021-44732 affects older Mbed TLS releases in a session-handling error path. FixVibe repo scans can now flag affected version evidence in source and build metadata, while making clear that the scan did not run Mbed TLS, force out-of-memory behavior, or prove exploitation.
- críticocubierto por FixVibe
Missing Authentication in Moxa NPort Series Devices (CVE-2016-9369)
Moxa NPort serial device servers before vendor fixed firmware releases are associated with CVE-2016-9369. FixVibe can flag strong HTTP model and firmware-version evidence as a version-based advisory during verified active scans without attempting firmware updates, unauthenticated administrative actions, or exploit confirmation.
- críticocubierto por FixVibe
Schneider Electric Modicon M221 Authentication Replay Advisory (CVE-2018-7790)
FixVibe can flag public Modicon M221 HTTP product and firmware-version evidence associated with CVE-2018-7790 as a version-based advisory. The scan does not replay authentication, query industrial protocols, upload PLC programs, or prove unauthorized access.
Investigación reciente, contexto práctico y actualizaciones de cobertura cuando se publican nuevos checks.
Toda la investigación →