Gjeni vrimat e sigurisë që mjetet AI lanë pas.
Free instant scan. Finds exposed Supabase service keys, missing RLS, open Firebase rules, leaked secrets in your JS bundle, and more.
- No signup required
- 400+ checks performed
- BaaS-aware
- Auth-safe (passive)
Scanner coverage
- 70+
- vulnerability classes covered
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
E përputhshme me
Skano faqe web dhe app-e të ndërtuara me mjete kodimi AI.
Kur publikon nga Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit dhe mjete të tjera, FixVibe kontrollon URL-në live dhe repo-n për boshllëqe sigurie që app-et e gjeneruara me AI shpesh i humbasin.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Latest research
Dobësi të reja, çdo ditë.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- criticalcovered by FixVibe
Injeksion SQL në përmbajtjen fantazmë API (CVE-2026-26980)
Versionet Ghost 3.24.0 deri në 6.19.0 përmbajnë një cenueshmëri kritike të injektimit SQL në përmbajtjen API. Kjo i lejon sulmuesit e paautentikuar të ekzekutojnë komanda arbitrare SQL, duke çuar potencialisht në ekfiltrim të të dhënave ose modifikime të paautorizuara.
- highcovered by FixVibe
Ekzekutimi i kodit në distancë në SPIP nëpërmjet etiketave shabllone (CVE-2016-7998)
Versionet 3.1.2 dhe më të hershme të SPIP përmbajnë një cenueshmëri në kompozitorin e shabllonit. Sulmuesit e autentifikuar mund të ngarkojnë skedarë HTML me etiketa të krijuara INCLUDE ose INCLURE për të ekzekutuar kodin arbitrar PHP në server.
- highcovered by FixVibe
Zbulimi i informacionit të konfigurimit të ZoneMinder Apache (CVE-2016-10140)
Versionet ZoneMinder 1.29 dhe 1.30 preken nga një konfigurim i gabuar i serverit Apache HTTP. Kjo e metë lejon sulmuesit e largët dhe të paautentikuar të shfletojnë direktorinë rrënjësore të uebit, duke çuar potencialisht në zbulimin e informacionit të ndjeshëm dhe anashkalimin e vërtetimit.
Current research, practical context, and coverage updates when checks ship.
I gjithë kërkimi →