ຄົ້ນຫາຮູຄວາມປອດໄພທີ່ເຄື່ອງມື AI ປ່ອຍໄວ້.
scan ທັນທີຟຣີ. ຊອກຫາ Supabase service-role keys ທີ່ເປີດເຜີຍ, RLS ທີ່ຂາດ, Firebase rules ທີ່ເປີດ, secrets ທີ່ຮົ່ວໃນ JS bundle ແລະອື່ນໆ.
- ບໍ່ຕ້ອງ signup
- 400+ checks ເຮັດແລ້ວ
- ເຂົ້າໃຈ BaaS
- ປອດໄພສຳລັບ auth (passive)
Scanner coverage
- 70+
- vulnerability classes ທີ່ຄອບຄຸມ
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
ໃຊ້ຮ່ວມກັບ
ສະແກນເວັບໄຊ ແລະ app ທີ່ສ້າງດ້ວຍ AI coding tools.
ເມື່ອທ່ານ deploy ຈາກ Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit ແລະເຄື່ອງມືອື່ນໆ FixVibe ຈະກວດ URL ທີ່ live ແລະ repo ເພື່ອຫາ security gaps ທີ່ AI-generated apps ມັກພາດ.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
research ຫຼ້າສຸດ
ຊ່ອງໂຫວ່ໃໝ່ ທຸກມື້.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- ຮ້າຍແຮງcovered by FixVibe
SQL Injection ໃນ Ghost Content API (CVE-2026-26980)
Ghost ເວີຊັ່ນ 3.24.0 ຫາ 6.19.0 ມີຊ່ອງໂຫວ່ການສີດ SQL ທີ່ສຳຄັນໃນເນື້ອຫາ API. ນີ້ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີທີ່ບໍ່ໄດ້ຮັບຄວາມຖືກຕ້ອງປະຕິບັດຄໍາສັ່ງ SQL ດ້ວຍຕົນເອງ, ເຊິ່ງອາດຈະນໍາໄປສູ່ການຂູດຂໍ້ມູນຫຼືການດັດແກ້ທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ.
- ສູງcovered by FixVibe
ການປະຕິບັດລະຫັດໄລຍະໄກໃນ SPIP ຜ່ານແທັກແມ່ແບບ (CVE-2016-7998)
SPIP ເວີຊັ່ນ 3.1.2 ແລະກ່ອນໜ້ານັ້ນມີຈຸດອ່ອນຢູ່ໃນຕົວປະກອບແມ່ແບບ. ຜູ້ໂຈມຕີທີ່ຜ່ານການພິສູດຢືນຢັນສາມາດອັບໂຫລດໄຟລ໌ HTML ທີ່ມີແທັກ INCLUDE ຫຼື INCLURE ທີ່ສ້າງຂຶ້ນເພື່ອປະຕິບັດລະຫັດ PHP ດ້ວຍຕົນເອງໃນເຊີບເວີ.
- ສູງcovered by FixVibe
ການເປີດເຜີຍຂໍ້ມູນການຕັ້ງຄ່າ ZoneMinder Apache (CVE-2016-10140)
ເວີຊັ່ນ ZoneMinder 1.29 ແລະ 1.30 ໄດ້ຮັບຜົນກະທົບຈາກການຕັ້ງຄ່າ Apache HTTP Server ທີ່ຖືກມັດໄວ້ຜິດ. ຂໍ້ບົກພ່ອງນີ້ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີຈາກໄລຍະໄກ, ບໍ່ໄດ້ຮັບການພິສູດຢືນຢັນສາມາດຊອກຫາໄດເລກະທໍລີຮາກເວັບ, ອາດຈະນໍາໄປສູ່ການເປີດເຜີຍຂໍ້ມູນທີ່ລະອຽດອ່ອນ ແລະຜ່ານການກວດສອບຄວາມຖືກຕ້ອງ.
Current research, practical context, and coverage updates when checks ship.
ຄົ້ນຄວ້າທັງໝົດ →