ស្វែងរករន្ធសុវត្ថិភាពដែលឧបករណ៍ AI បានបន្សល់ទុក។
scan ភ្លាមៗដោយឥតគិតថ្លៃ។ រក Supabase service-role keys ដែលបង្ហាញ, RLS ខ្វះ, Firebase rules បើកចំហ, secrets លេចធ្លាយក្នុង JS bundle និងផ្សេងៗ។
- មិនចាំបាច់ signup
- 400+ checks បានដំណើរការ
- យល់ពី BaaS
- សុវត្ថិភាពសម្រាប់ auth (passive)
ការគ្របដណ្តប់ scanner
- 70+
- ថ្នាក់ vulnerability ដែលគ្របដណ្តប់
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
ដំណើរការជាមួយ
ស្កេនគេហទំព័រ និង app ដែលបានបង្កើតដោយឧបករណ៍សរសេរកូដ AI។
នៅពេលអ្នក deploy ពី Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit និងឧបករណ៍ផ្សេងៗ FixVibe ពិនិត្យ URL ដែល live និង repo ដើម្បីរកចន្លោះសុវត្ថិភាពដែល app បង្កើតដោយ AI តែងតែខកខាន។
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
ការស្រាវជ្រាវថ្មីបំផុត
ភាពងាយរងគ្រោះថ្មីៗ រៀងរាល់ថ្ងៃ។
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- ធ្ងន់ធ្ងរcovered by FixVibe
ការចាក់ SQL នៅក្នុងមាតិកាខ្មោច API (CVE-2026-26980)
ZXCVFIXVIBESEG ២ កំណែ Ghost 3.24.0 ដល់ 6.19.0 មានចំណុចខ្សោយ SQL injection ដ៏សំខាន់នៅក្នុងមាតិកា API ។ នេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារដែលមិនមានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវអាចប្រតិបត្តិពាក្យបញ្ជា SQL បំពាន ដែលអាចនាំទៅដល់ការទាញយកទិន្នន័យ ឬការកែប្រែដែលគ្មានការអនុញ្ញាត។
- ខ្ពស់covered by FixVibe
ការប្រតិបត្តិលេខកូដពីចម្ងាយនៅក្នុង SPIP តាមរយៈស្លាកគំរូ (CVE-2016-7998)
ZXCVFIXVIBESEG ២ កំណែ SPIP 3.1.2 និងមុននេះមានចំនុចខ្សោយនៅក្នុងកម្មវិធីតែងគំរូ។ អ្នកវាយប្រហារដែលបានផ្ទៀងផ្ទាត់អាចផ្ទុកឡើងឯកសារ HTML ដោយប្រើស្លាក INCLUDE ឬ INCLURE ដែលបង្កើតដើម្បីប្រតិបត្តិកូដ PHP បំពានលើម៉ាស៊ីនមេ។
- ខ្ពស់covered by FixVibe
ការបង្ហាញព័ត៌មានអំពីការកំណត់រចនាសម្ព័ន្ធ ZoneMinder Apache (CVE-2016-10140)
ZXCVFIXVIBESEG ២ កំណែ ZoneMinder 1.29 និង 1.30 ត្រូវបានរងផលប៉ះពាល់ដោយកញ្ចប់ Apache HTTP Server មិនត្រឹមត្រូវ។ គុណវិបត្តិនេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារពីចម្ងាយ និងមិនមានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវអាចរកមើលថតឫសគេហទំព័រ ដែលអាចនាំឱ្យមានការបង្ហាញព័ត៌មានរសើប និងការឆ្លងកាត់ការផ្ទៀងផ្ទាត់។
Current research, practical context, and coverage updates when checks ship.
ការស្រាវជ្រាវទាំងអស់ →