AI-यन्त्राणि त्यक्तानि सुरक्षा-छिद्राणि अन्वेषयतु।
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- ७०+
- vulnerability classes covered
- २५०+
- passive checks / scan
- १००+
- active checks / scan
- ५०+
- GitHub checks / scan
अनेन सह सङ्गतम्
AI coding tools इत्यनेन निर्मितानि websites तथा apps scan कुर्वन्तु।
Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit तथा अन्येभ्यः tools इत्येभ्यः deploy कुर्वन्तः, FixVibe live URL तथा repo परीक्षते, AI-generated apps यानि security gaps बहुधा त्यजन्ति तानि अन्वेष्टुम्।
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Latest research
नूतनाः vulnerabilities, प्रतिदिनम्।
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
भूत सामग्री API (CVE-2026-26980) मध्ये SQL इंजेक्शन
भूतसंस्करणं 3.24.0 तः 6.19.0 पर्यन्तं सामग्री API इत्यस्मिन् एकं महत्त्वपूर्णं SQL इन्जेक्शन-असुरक्षां भवति । एतेन अनप्रमाणित-आक्रमणकारिणः मनमाना SQL-आदेशान् निष्पादयितुं शक्नुवन्ति, येन सम्भाव्यतया आँकडा-प्रक्षेपणं वा अनधिकृत-संशोधनं वा भवति ।
- highcovered by FixVibe
टेम्पलेटटैग्स् (CVE-2016-7998) मार्गेण SPIP मध्ये दूरस्थसङ्केतनिष्पादनम्
SPIP संस्करणं 3.1.2 तथा पूर्वं टेम्पलेट् रचयितायां एकं दुर्बलता अस्ति । प्रमाणीकृताः आक्रमणकारिणः सर्वरे मनमाना PHP कोडं निष्पादयितुं निर्मितैः INCLUDE अथवा INCLURE टैग् इत्यनेन सह HTML सञ्चिकाः अपलोड् कर्तुं शक्नुवन्ति ।
- highcovered by FixVibe
ZoneMinder अपाचे विन्यास सूचना प्रकटीकरण (CVE-2016-10140)
ZoneMinder संस्करणं 1.29 तथा 1.30 बण्डल् कृते Apache HTTP Server दुर्विन्यासेन प्रभाविताः सन्ति । एषः दोषः दूरस्थान्, अप्रमाणीकृतान् आक्रमणकारिणः जालमूलनिर्देशिकां ब्राउज् कर्तुं शक्नुवन्ति, येन सम्भाव्यतया संवेदनशीलसूचनाप्रकटीकरणं प्रमाणीकरणं च बाईपासं भवति
Current research, practical context, and coverage updates when checks ship.
सर्वं research →