AI टूल्स द्वारा छोड़ी गई सुरक्षा कमज़ोरियाँ ढूँढें।
मुफ्त instant scan. Exposed Supabase service-role keys, missing RLS, open Firebase rules, JS bundle में leaked secrets और अधिक खोजता है.
- signup required नहीं
- 400+ जाँच किए गए
- BaaS-aware सुरक्षा
- auth के लिए सुरक्षित (passive)
स्कैनर कवरेज
- 70+
- कवर की गई vulnerability classes
- 250+
- निष्क्रिय checks / scan
- 100+
- सक्रिय checks / scan
- 50+
- GitHub जाँच / scan
इसके साथ संगत
AI कोडिंग टूल से बने वेबसाइट और ऐप स्कैन करें।
जब आप Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit और अन्य टूल से रिलीज़ करते हैं, तो FixVibe लाइव URL और repo को उन सुरक्षा कमियों के लिए जांचता है जिन्हें AI-generated ऐप अक्सर छोड़ देते हैं।
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
नवीनतम research
नई कमजोरियां, हर दिन।
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- गंभीरcovered by FixVibe
भूत सामग्री में SQL इंजेक्शन API (CVE-2026-26980)
भूत संस्करण 3.24.0 से 6.19.0 में सामग्री API में एक महत्वपूर्ण SQL इंजेक्शन भेद्यता है। यह अप्रमाणित हमलावरों को मनमाने ढंग से SQL कमांड निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से डेटा घुसपैठ या अनधिकृत संशोधन हो सकता है।
- उच्चcovered by FixVibe
टेम्पलेट टैग के माध्यम से SPIP में रिमोट कोड निष्पादन (CVE-2016-7998)
SPIP संस्करण 3.1.2 और इससे पहले के संस्करण में टेम्प्लेट कंपोज़र में एक भेद्यता है। प्रमाणित हमलावर सर्वर पर मनमाना PHP कोड निष्पादित करने के लिए तैयार किए गए INCLUDE या INCLURE टैग के साथ HTML फ़ाइलें अपलोड कर सकते हैं।
- उच्चcovered by FixVibe
ज़ोनमाइंडर अपाचे कॉन्फ़िगरेशन सूचना प्रकटीकरण (CVE-2016-10140)
जोनमाइंडर संस्करण 1.29 और 1.30 बंडल अपाचे HTTP सर्वर गलत कॉन्फ़िगरेशन से प्रभावित हैं। यह दोष दूरस्थ, अप्रमाणित हमलावरों को वेब रूट निर्देशिका ब्राउज़ करने की अनुमति देता है, जिससे संभावित रूप से संवेदनशील जानकारी प्रकटीकरण और प्रमाणीकरण बाईपास होता है।
Current research, practical context, and coverage updates when checks ship.
सारी research →