AI құралдары қалдырған қауіпсіздік тесіктерін табыңыз.
Бесплатное мгновенное сканирование. Находит открытые сервисные ключи Supabase, отсутствующий RLS, открытые правила Firebase, утёкшие секреты в JS-бандле и многое другое.
- Регистрация не нужна
- 400+ проверок выполнено
- Знает BaaS
- Auth-safe (пассивно)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Үйлесімді
AI coding tools арқылы жасалған websites пен apps-ты scan жасаңыз.
Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit және басқа tools арқылы deploy жасағанда, FixVibe live URL мен repo-ны тексеріп, AI-generated apps жиі жіберіп алатын security gaps-ті табады.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Последнее исследование
Жаңа vulnerabilities, күн сайын.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- критическийcovered by FixVibe
Ghost мазмұндағы SQL инъекциясы API (CVE-2026-26980)
Ghost 3.24.0 және 6.19.0 нұсқаларында API мазмұнындағы маңызды SQL инъекция осалдығы бар. Бұл аутентификацияланбаған шабуылдаушыларға ерікті SQL пәрмендерін орындауға мүмкіндік береді, бұл деректер эксфильтрациясына немесе рұқсат етілмеген өзгертулерге әкелуі мүмкін.
- высокийcovered by FixVibe
Үлгі тегтері (CVE-2016-7998) арқылы SPIP жүйесінде қашықтан кодты орындау
SPIP 3.1.2 және одан бұрынғы нұсқаларында үлгі құрастырушыда осалдық бар. Аутентификацияланған шабуылдаушылар серверде еркін PHP кодын орындау үшін жасалған INCLUDE немесе INCLURE тегтері бар HTML файлдарын жүктей алады.
- высокийcovered by FixVibe
ZoneMinder Apache конфигурациясының ақпаратын ашу (CVE-2016-10140)
ZoneMinder 1.29 және 1.30 нұсқаларына жинақталған Apache HTTP серверінің қате конфигурациясы әсер етеді. Бұл ақау қашықтағы, аутентификацияланбаған шабуылдаушыларға веб-түбірлік каталогты шолуға мүмкіндік береді, бұл құпия ақпаратты ашуға және аутентификацияны айналып өтуге әкелуі мүмкін.
Current research, practical context, and coverage updates when checks ship.
Барлық research →