Leia turvaaugud, mis AI-tööriistad on jätnud.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Ühildub
Skanni veebisaite ja rakendusi, mis on ehitatud AI-kooditööriistadega.
Kui avaldad Cursorist, Claude Code'ist, Codexist, Lovable'ist, Boltist, v0-st, Replitist või muudest tööriistadest, kontrollib FixVibe live-URL-i ja repot turvaaukude suhtes, mida AI loodud rakendused sageli maha magavad.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Latest research
Uued haavatavused, iga päev.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
SQL-i sisestamine kummitussisus API (CVE-2026-26980)
Ghost-versioonid 3.24.0–6.19.0 sisaldavad sisus API kriitilist SQL-i süstimise haavatavust. See võimaldab autentimata ründajatel täita suvalisi SQL-i käske, mis võib viia andmete väljafiltreerimiseni või volitamata muudatusteni.
- highcovered by FixVibe
Koodi kaugkäivitamine SPIP-is mallisiltide kaudu (CVE-2016-7998)
SPIP-i versioonid 3.1.2 ja varasemad sisaldavad malli koostaja haavatavust. Autentitud ründajad saavad serveris suvalise PHP-koodi käivitamiseks üles laadida HTML-faile koos loodud INCLUDE või INCLURE siltidega.
- highcovered by FixVibe
ZoneMinder Apache konfiguratsiooniteabe avalikustamine (CVE-2016-10140)
ZoneMinderi versioone 1.29 ja 1.30 mõjutab komplekteeritud Apache HTTP Serveri vale konfiguratsioon. See viga võimaldab kaug-autentimata ründajatel veebi juurkataloogi sirvida, mis võib viia tundliku teabe avaldamiseni ja autentimisest möödaviimiseni.
Current research, practical context, and coverage updates when checks ship.
Kogu uurimistöö →