Raskite saugumo skyles, kurias paliko AI įrankiai.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Suderinama su
Skenuok svetaines ir programėles, sukurtas AI kodo įrankiais.
Kai diegi iš Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit ir kitų įrankių, FixVibe patikrina gyvą URL ir repo, kad rastų saugumo spragas, kurias AI sugeneruotos programėlės dažnai praleidžia.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Latest research
Nauji pažeidžiamumai, kasdien.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
SQL įpurškimas vaiduokliškame turinyje API (CVE-2026-26980)
Ghost versijose nuo 3.24.0 iki 6.19.0 yra kritinis SQL įpurškimo pažeidžiamumas, esantis turinyje API. Tai leidžia neautentifikuotiems užpuolikams vykdyti savavališkas SQL komandas, o tai gali sukelti duomenų išfiltravimą arba neteisėtus pakeitimus.
- highcovered by FixVibe
Nuotolinis kodo vykdymas SPIP naudojant šablonų žymas (CVE-2016-7998)
SPIP 3.1.2 ir senesnėse versijose yra šablono kūrėjo pažeidžiamumas. Autentifikuoti užpuolikai gali įkelti HTML failus su sukurtomis INCLUDE arba INCLURE žymomis, kad serveryje vykdytų savavališką PHP kodą.
- highcovered by FixVibe
„ZoneMinder Apache“ konfigūracijos informacijos atskleidimas (CVE-2016-10140)
ZoneMinder 1.29 ir 1.30 versijos yra paveiktos netinkamos „Apache HTTP Server“ konfigūracijos. This flaw allows remote, unauthenticated attackers to browse the web root directory, potentially leading to sensitive information disclosure and authentication bypass.
Current research, practical context, and coverage updates when checks ship.
Visi tyrimai →