Trova le vulnerabilità che gli strumenti di IA hanno lasciato dietro.
Scansione istantanea gratuita. Trova service-role key Supabase esposte, RLS mancante, regole Firebase aperte, segreti trapelati nel bundle JS e altro.
- Nessuna registrazione
- 500+ check eseguiti
- Consapevole del BaaS
- Sicuro per auth (passivo)
Copertura dello scanner
- 210+
- classi di vulnerabilità coperte
- 270+
- check passivi / scan
- 120+
- check attivi / scan
- 150+
- check GitHub / scan
Compatibile con
Scansiona siti web e app creati con strumenti di coding IA.
Se pubblichi da Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit e altri strumenti, FixVibe controlla l’URL live e il repo per trovare lacune di sicurezza che le app generate con IA spesso non notano.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Ricerca più recente
Nuove vulnerabilità, ogni giorno.
Monitoriamo CVE appena divulgati, advisory GHSA e pattern di cattiva configurazione BaaS che contano per le app costruite con IA. Le note pubbliche spiegano l'impatto e le contromisure sicure ad alto livello.
- altocoperto da FixVibe
runc Breakout del contenitore tramite perdita del descrittore di file (CVE-2024-21626)
CVE-2024-21626 è una perdita del descrittore di file runc ad alta gravità che può consentire a immagini o processi contenitore dannosi di raggiungere il file system host. Le scansioni del repository FixVibe ora contrassegnano la configurazione della directory di lavoro del contenitore associata alla condizione di breakout, separando chiaramente le prove dell'origine dalla sfruttabilità del runtime distribuito.
- criticocoperto da FixVibe
Bypass dell'autenticazione negli endpoint del processo MLflow (CVE-2026-0545)
CVE-2026-0545 è un difetto dei limiti di autenticazione MLflow che interessa i percorsi dei processi FastAPI quando l'autenticazione di base e l'esecuzione dei processi sono abilitate. FixVibe ora copre questa esposizione con un controllo attivo verificato e di sola lettura che conferma il limite di autenticazione mancante senza elencare, leggere, inviare, eseguire, cercare o annullare lavori.
- altocoperto da FixVibe
CVE-2025-56005: rischio contestato di deserializzazione non sicura in PLY
La costruzione del parser PLY può scegliere di caricare le tabelle del parser tramite pickle Python. Ciò diventa un rischio di esecuzione del codice solo quando un attore meno affidabile può influenzare il file pickle esistente o il suo percorso. CVE-2025-56005 è contestato, quindi FixVibe segnala la configurazione esplicita del repository come un probabile problema piuttosto che considerare provata l'affermazione RCE critica originale.
Ricerca aggiornata, contesto pratico e novità sulla copertura quando i nuovi check entrano in produzione.
Tutta la ricerca →