Encontre as vulnerabilidades que as ferramentas de IA deixaram para trás.
Escaneamento instantâneo grátis. Encontra service-role keys do Supabase expostas, RLS ausente, regras do Firebase abertas, secrets vazados no bundle JS e muito mais.
- Sem cadastro
- 500+ verificações executados
- Ciente de BaaS
- Seguro para auth (passivo)
Cobertura do scanner
- 210+
- classes de vulnerabilidade cobertas
- 270+
- checks passivos / escaneamento
- 120+
- checks ativos / escaneamento
- 150+
- checks do GitHub / escaneamento
Compatível com
Escaneia sites e apps criados com ferramentas de código por IA.
Ao publicar a partir de Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit e outras ferramentas, o FixVibe verifica a URL em produção e o repositório para encontrar falhas de segurança que apps gerados por IA costumam deixar passar.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Pesquisa mais recente
Novas vulnerabilidades, todos os dias.
Acompanhamos CVEs recém-divulgadas, advisories do GHSA e padrões de configuração incorreta de BaaS que importam para apps criados com IA. Notas públicas explicam o impacto e a remediação segura em alto nível.
- altocoberta pelo FixVibe
Quebra de contêiner runc via vazamento do descritor de arquivo (CVE-2024-21626)
CVE-2024-21626 é um vazamento de descritor de arquivo runc de alta gravidade que pode permitir que imagens maliciosas ou processos de contêiner cheguem ao sistema de arquivos host. As varreduras de repositório FixVibe agora sinalizam a configuração do diretório de trabalho do contêiner associada à condição de interrupção, ao mesmo tempo que separam claramente a evidência de origem da capacidade de exploração do tempo de execução implantado.
- críticocoberta pelo FixVibe
Ignorar autenticação em endpoints de trabalho MLflow (CVE-2026-0545)
CVE-2026-0545 é uma falha no limite de autenticação do MLflow que afeta as rotas de trabalho FastAPI quando a autenticação básica e a execução de trabalho estão habilitadas. O FixVibe agora cobre essa exposição com uma verificação ativa verificada e somente leitura que confirma o limite de autenticação ausente sem listar, ler, enviar, executar, pesquisar ou cancelar trabalhos.
- altocoberta pelo FixVibe
CVE-2025-56005: Risco contestado de desserialização insegura em PLY
A construção do analisador PLY pode optar por carregar tabelas do analisador por meio do pickle Python. Isso se torna um risco de execução de código somente quando um ator menos confiável pode influenciar o arquivo pickle existente ou seu caminho. CVE-2025-56005 é contestado, então FixVibe relata a configuração explícita do repositório como um problema provável, em vez de tratar a afirmação RCE crítica original como comprovada.
Pesquisa atualizada, contexto prático e novidades de cobertura sempre que um check entra no ar.
Toda a pesquisa →