Hanapin ang mga butas sa seguridad na iniwan ng mga AI tool.
Libreng instant scan. Hinahanap ang exposed Supabase service-role keys, kulang na RLS, bukas na Firebase rules, leaked secrets sa JS bundle, at iba pa.
- Walang signup
- 400+ checks naisagawa
- BaaS-aware
- Auth-safe (passive)
Saklaw ng scanner
- 70+
- mga klase ng vulnerability na sakop
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Compatible sa
I-scan ang mga website at app na ginawa gamit ang AI coding tools.
Kapag nag-deploy ka mula sa Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit, at iba pa, sinusuri ng FixVibe ang live URL at repo para sa security gaps na madalas makaligtaan ng AI-generated apps.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Pinakabagong research
Bagong vulnerabilities, araw-araw.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- kritikalcovered by FixVibe
SQL Injection sa Ghost Content API (CVE-2026-26980)
Ang mga bersyon ng Ghost na 3.24.0 hanggang 6.19.0 ay naglalaman ng kritikal na kahinaan ng SQL injection sa Content na API. Nagbibigay-daan ito sa mga hindi na-authenticate na attacker na magsagawa ng mga arbitrary na SQL command, na posibleng humahantong sa data exfiltration o hindi awtorisadong pagbabago.
- mataascovered by FixVibe
Remote Code Execution sa SPIP sa pamamagitan ng Template Tags (CVE-2016-7998)
Ang mga bersyon ng SPIP 3.1.2 at mas nauna ay naglalaman ng kahinaan sa template composer. Maaaring mag-upload ng mga HTML na file ang mga napatotohanang umaatake na may mga ginawang INCLUDE o INCLURE tag upang magsagawa ng arbitrary na PHP code sa server.
- mataascovered by FixVibe
Pagbubunyag ng Impormasyon ng Configuration ng ZoneMinder Apache (CVE-2016-10140)
Ang mga bersyon 1.29 at 1.30 ng ZoneMinder ay apektado ng isang bundle na maling configuration ng Apache HTTP Server. Ang kapintasan na ito ay nagbibigay-daan sa malalayo, hindi napatotohanan na mga umaatake na mag-browse sa web root directory, na posibleng humahantong sa sensitibong pagsisiwalat ng impormasyon at pag-bypass ng pagpapatotoo.
Current research, practical context, and coverage updates when checks ship.
Lahat ng research →