იპოვეთ უსაფრთხოების ხვრელები, რომლებიც AI ხელსაწყოებმა დატოვა.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
თავსებადია
დაასკანერე AI coding tools-ით აშენებული websites და apps.
როცა deploy-ს აკეთებ Cursor-იდან, Claude Code-იდან, Codex-იდან, Lovable-იდან, Bolt-იდან, v0-იდან, Replit-იდან და სხვა tools-იდან, FixVibe ამოწმებს live URL-ს და repo-ს იმ security gaps-ზე, რომლებსაც AI-generated apps ხშირად ტოვებს.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Latest research
ახალი vulnerabilities, ყოველდღე.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
SQL ინექცია Ghost კონტენტში API (CVE-2026-26980)
Ghost ვერსიები 3.24.0-დან 6.19.0-მდე შეიცავს SQL ინექციის კრიტიკულ დაუცველობას Content API-ში. ეს საშუალებას აძლევს არაავთენტიფიცირებულ თავდამსხმელებს შეასრულონ თვითნებური SQL ბრძანებები, რაც პოტენციურად გამოიწვევს მონაცემთა ექსფილტრაციას ან არაავტორიზებულ მოდიფიკაციას.
- highcovered by FixVibe
კოდის დისტანციური შესრულება SPIP-ში შაბლონის ტეგების მეშვეობით (CVE-2016-7998)
SPIP ვერსიები 3.1.2 და უფრო ადრე შეიცავს დაუცველობას შაბლონის კომპოზიტორში. ავთენტიფიცირებულ თავდამსხმელებს შეუძლიათ ატვირთონ HTML ფაილები შემუშავებული INCLUDE ან INCLURE ტეგებით სერვერზე თვითნებური PHP კოდის შესასრულებლად.
- highcovered by FixVibe
ZoneMinder Apache-ის კონფიგურაციის ინფორმაციის გამჟღავნება (CVE-2016-10140)
ZoneMinder 1.29 და 1.30 ვერსიებზე გავლენას ახდენს შეფუთული Apache HTTP სერვერის არასწორი კონფიგურაცია. ეს ხარვეზი საშუალებას აძლევს დისტანციურ, არაავთენტიფიცირებულ თავდამსხმელებს დაათვალიერონ ვებ ძირეული დირექტორია, რაც პოტენციურად გამოიწვევს მგრძნობიარე ინფორმაციის გამჟღავნებას და ავტორიზაციის გვერდის ავლით.
Current research, practical context, and coverage updates when checks ship.
ყველა research →