AI хэрэгслийн үлдээсэн аюулгүй байдлын нүхүүдийг олох.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
Тохирно
AI coding tools ашиглан бүтээсэн websites болон apps-ийг scan хийнэ.
Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit болон бусад tools-оос deploy хийхэд FixVibe live URL ба repo-г шалгаж, AI-generated apps ихэвчлэн орхидог security gaps-ийг илрүүлнэ.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Latest research
Шинэ vulnerabilities, өдөр бүр.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
Сүнс контент дахь SQL тарилга API (CVE-2026-26980)
3.24.0-аас 6.19.0 хүртэлх Ghost хувилбарууд нь API Контент дахь SQL тарилгын чухал эмзэг байдлыг агуулдаг. Энэ нь баталгаажуулаагүй халдагчид SQL-ийн дур зоргоороо тушаалуудыг гүйцэтгэх боломжийг олгодог бөгөөд энэ нь өгөгдлийг гадагшлуулах эсвэл зөвшөөрөлгүй өөрчлөхөд хүргэж болзошгүй юм.
- highcovered by FixVibe
Загварын шошго (CVE-2016-7998) ашиглан SPIP дээр алсын зайнаас код гүйцэтгэх
SPIP 3.1.2 ба түүнээс өмнөх хувилбарууд нь загвар зохиогчийн сул талтай. Баталгаажсан халдагчид сервер дээр дурын PHP кодыг ажиллуулахын тулд INCLUDE эсвэл INCLURE шошготой HTML файлуудыг байршуулж болно.
- highcovered by FixVibe
ZoneMinder Apache тохиргооны мэдээллийн тодруулга (CVE-2016-10140)
ZoneMinder 1.29 ба 1.30 хувилбарууд нь багцалсан Apache HTTP серверийн буруу тохиргоонд өртсөн. Энэ дутагдал нь алсаас, танигдаагүй халдагчдад вэбийн үндсэн лавлахыг үзэх боломжийг олгож, нууц мэдээллийг задруулах, баталгаажуулалтыг тойрч гарахад хүргэж болзошгүй юм.
Current research, practical context, and coverage updates when checks ship.
Бүх research →