Գտեք անվտանգության անցքերը, որ AI գործիքները թողել են.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Համատեղելի է
Սկանավորեք AI coding tools-երով կառուցված կայքերն ու app-երը։
Երբ deploy եք անում Cursor-ից, Claude Code-ից, Codex-ից, Lovable-ից, Bolt-ից, v0-ից, Replit-ից և այլ tools-երից, FixVibe-ը ստուգում է live URL-ը և repo-ն՝ գտնելու security gaps, որոնք AI-generated apps-ը հաճախ բաց են թողնում։
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Latest research
Նոր vulnerabilities՝ ամեն օր։
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
SQL ներարկում Ghost Content-ում API (CVE-2026-26980)
Ghost 3.24.0-ից մինչև 6.19.0 տարբերակները պարունակում են SQL ներարկման կարևոր խոցելիություն Content API-ում: Սա թույլ է տալիս չհաստատված հարձակվողներին կատարել կամայական SQL հրամաններ, որոնք կարող են հանգեցնել տվյալների արտահանման կամ չարտոնված փոփոխությունների:
- highcovered by FixVibe
Կոդի հեռակա կատարում SPIP-ում կաղապարի պիտակների միջոցով (CVE-2016-7998)
SPIP 3.1.2 և ավելի վաղ տարբերակները պարունակում են խոցելիություն կաղապարի կոմպոզիտորում: Հավաստագրված հարձակվողները կարող են վերբեռնել HTML ֆայլեր մշակված INCLUDE կամ INCLURE թեգերով՝ կամայական PHP կոդը սերվերի վրա գործարկելու համար:
- highcovered by FixVibe
ZoneMinder Apache-ի կազմաձևման տեղեկատվության բացահայտում (CVE-2016-10140)
ZoneMinder 1.29 և 1.30 տարբերակները ազդում են փաթեթավորված Apache HTTP սերվերի սխալ կազմաձևումից: Այս թերությունը թույլ է տալիս հեռավոր, չհաստատված հարձակվողներին զննել վեբ արմատային գրացուցակը, ինչը կարող է հանգեցնել զգայուն տեղեկատվության բացահայտման և իսկությունը շրջանցելու:
Current research, practical context, and coverage updates when checks ship.
Ամբողջ research-ը →