AI टूल्स द्वारा छोड़ी गई सुरक्षा कमज़ोरियाँ ढूँढें।
मुफ्त instant scan. Exposed Supabase service-role keys, missing RLS, open Firebase rules, JS bundle में leaked secrets और अधिक खोजता है.
- signup required नहीं
- 500+ जाँच किए गए
- BaaS-aware सुरक्षा
- auth के लिए सुरक्षित (passive)
स्कैनर कवरेज
- 210+
- कवर की गई vulnerability classes
- 270+
- निष्क्रिय checks / scan
- 120+
- सक्रिय checks / scan
- 150+
- GitHub जाँच / scan
इसके साथ संगत
AI कोडिंग टूल से बने वेबसाइट और ऐप स्कैन करें।
जब आप Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit और अन्य टूल से रिलीज़ करते हैं, तो FixVibe लाइव URL और repo को उन सुरक्षा कमियों के लिए जांचता है जिन्हें AI-generated ऐप अक्सर छोड़ देते हैं।
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
नवीनतम research
नई कमजोरियां, हर दिन।
हम नई disclosed CVEs, GHSA advisories, और AI-निर्मित ऐप्स के लिए मायने रखने वाले BaaS misconfiguration पैटर्न ट्रैक करते हैं। पब्लिक नोट्स में प्रभाव और सुरक्षित remediation को संक्षेप में समझाया गया है।
- उच्चFixVibe में शामिल
फ़ाइल डिस्क्रिप्टर लीक के माध्यम से runc कंटेनर ब्रेकआउट (CVE-2024-21626)
CVE-2024-21626 एक उच्च-गंभीरता वाला runc फ़ाइल-डिस्क्रिप्टर लीक है जो दुर्भावनापूर्ण छवियों या कंटेनर प्रक्रियाओं को होस्ट फ़ाइल सिस्टम तक पहुंचने दे सकता है। FixVibe रेपो स्कैन अब ब्रेकआउट स्थिति से जुड़े फ्लैग कंटेनर वर्किंग-डायरेक्टरी कॉन्फ़िगरेशन को स्कैन करता है, जबकि स्रोत साक्ष्य को तैनात-रनटाइम शोषण से स्पष्ट रूप से अलग करता है।
- गंभीरFixVibe में शामिल
Authentication Bypass in MLflow Job Endpoints (CVE-2026-0545)
CVE-2026-0545 is an MLflow authentication-boundary flaw affecting FastAPI job routes when Basic Auth and job execution are enabled. FixVibe now covers this exposure with a verified, read-only active check that confirms the missing authentication boundary without listing, reading, submitting, executing, searching, or cancelling jobs.
- उच्चFixVibe में शामिल
CVE-2025-56005: PLY में विवादित असुरक्षित डिसेरिएलाइज़ेशन जोखिम
PLY पार्सर निर्माण पायथन अचार के माध्यम से पार्सर तालिकाओं को लोड करने का विकल्प चुन सकता है। यह कोड-निष्पादन जोखिम तभी बनता है जब कोई कम-भरोसेमंद अभिनेता मौजूदा अचार फ़ाइल या उसके पथ को प्रभावित कर सकता है। CVE-2025-56005 विवादित है, इसलिए FixVibe मूल महत्वपूर्ण आरसीई दावे को सिद्ध मानने के बजाय स्पष्ट रिपॉजिटरी कॉन्फ़िगरेशन को एक संभावित समस्या के रूप में रिपोर्ट करता है।
मौजूदा research, व्यावहारिक context, और जब नई जाँचें लाइव होती हैं तब coverage के अपडेट।
सारी research →