Trouve les failles de sécurité que les outils d'IA ont laissées.
Scan instantané gratuit. Détecte les clés service-role Supabase exposées, le RLS manquant, les règles Firebase ouvertes, les secrets fuités dans ton bundle JS, et plus.
- Pas d’inscription
- 500+ contrôles effectués
- Conscient du BaaS
- Sûr pour l’auth (passif)
Couverture du scanner
- 210+
- classes de vulnérabilités couvertes
- 270+
- checks passifs / scan
- 120+
- checks actifs / scan
- 150+
- checks GitHub / scan
Compatible avec
Analyse les sites web et apps créés avec des outils de code IA.
Que tu déploies depuis Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit ou autre, FixVibe vérifie l’URL publiée et le repo pour repérer les failles de sécurité que les apps générées par IA oublient souvent.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Dernière recherche
De nouvelles vulnérabilités, chaque jour.
On suit les CVE fraîchement divulguées, les avis GHSA et les schémas de mauvaise configuration BaaS qui comptent pour les apps générées par IA. Les notes publiques expliquent l'impact et les pistes de correction sûres, sans entrer dans les détails sensibles.
- élevécouvert par FixVibe
Rupture de conteneur runc via une fuite de descripteur de fichier (CVE-2024-21626)
CVE-2024-21626 est une fuite de descripteur de fichier runc de haute gravité qui peut permettre à des images ou à des processus de conteneur malveillants d'atteindre le système de fichiers hôte. Les analyses de dépôt FixVibe signalent désormais la configuration du répertoire de travail du conteneur associée à la condition de rupture tout en séparant clairement les preuves sources de l'exploitabilité du moment d'exécution déployé.
- critiquecouvert par FixVibe
Contournement de l'authentification dans les points de terminaison de tâche MLflow (CVE-2026-0545)
CVE-2026-0545 est une faille de limite d'authentification MLflow affectant les routes de tâches FastAPI lorsque l'authentification de base et l'exécution de tâches sont activées. FixVibe couvre désormais cette exposition avec une vérification active vérifiée en lecture seule qui confirme la limite d'authentification manquante sans répertorier, lire, soumettre, exécuter, rechercher ou annuler des tâches.
- élevécouvert par FixVibe
CVE-2025-56005 : risque de désérialisation dangereux contesté dans PLY
La construction de l'analyseur PLY peut choisir de charger les tables d'analyseur via Python Pickle. Cela ne devient un risque d'exécution de code que lorsqu'un acteur moins fiable peut influencer le fichier pickle existant ou son chemin. CVE-2025-56005 est contesté, donc FixVibe signale la configuration explicite du référentiel comme un problème probable plutôt que de traiter la revendication critique initiale du RCE comme prouvée.
Recherche en cours, contexte pratique et mises à jour de couverture dès qu'un check est livré.
Toute la recherche →