Encontre as vulnerabilidades que as ferramentas de IA deixaram para trás.
Escaneamento instantâneo grátis. Encontra service-role keys do Supabase expostas, RLS ausente, regras do Firebase abertas, secrets vazados no bundle JS e muito mais.
- Sem cadastro
- 500+ verificações executados
- Ciente de BaaS
- Seguro para auth (passivo)
Cobertura do scanner
- 160+
- classes de vulnerabilidade cobertas
- 260+
- checks passivos / escaneamento
- 120+
- checks ativos / escaneamento
- 110+
- checks do GitHub / escaneamento
Compatível com
Escaneia sites e apps criados com ferramentas de código por IA.
Ao publicar a partir de Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit e outras ferramentas, o FixVibe verifica a URL em produção e o repositório para encontrar falhas de segurança que apps gerados por IA costumam deixar passar.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Pesquisa mais recente
Novas vulnerabilidades, todos os dias.
Acompanhamos CVEs recém-divulgadas, advisories do GHSA e padrões de configuração incorreta de BaaS que importam para apps criados com IA. Notas públicas explicam o impacto e a remediação segura em alto nível.
- altocoberta pelo FixVibe
Mbed TLS Double-Free Vulnerability (CVE-2021-44732)
CVE-2021-44732 affects older Mbed TLS releases in a session-handling error path. FixVibe repo scans can now flag affected version evidence in source and build metadata, while making clear that the scan did not run Mbed TLS, force out-of-memory behavior, or prove exploitation.
- críticocoberta pelo FixVibe
Missing Authentication in Moxa NPort Series Devices (CVE-2016-9369)
Moxa NPort serial device servers before vendor fixed firmware releases are associated with CVE-2016-9369. FixVibe can flag strong HTTP model and firmware-version evidence as a version-based advisory during verified active scans without attempting firmware updates, unauthenticated administrative actions, or exploit confirmation.
- críticocoberta pelo FixVibe
Schneider Electric Modicon M221 Authentication Replay Advisory (CVE-2018-7790)
FixVibe can flag public Modicon M221 HTTP product and firmware-version evidence associated with CVE-2018-7790 as a version-based advisory. The scan does not replay authentication, query industrial protocols, upload PLC programs, or prove unauthorized access.
Pesquisa atualizada, contexto prático e novidades de cobertura sempre que um check entra no ar.
Toda a pesquisa →