AI கருவிகள் விட்டுச்சென்ற பாதுகாப்பு துளைகளைக் கண்டறியுங்கள்.
இலவச instant scan. exposed Supabase service-role keys, missing RLS, open Firebase rules, JS bundle-இல் leaked secrets மற்றும் பலவற்றைக் கண்டறியும்.
- signup தேவையில்லை
- 400+ checks இயக்கப்பட்டது
- BaaS-aware
- auth-safe (passive)
Scanner coverage
- 70+
- கவர் செய்யப்பட்ட vulnerability classes
- 250+
- passive checks / scan
- 100+
- active checks / scan
- 50+
- GitHub checks / scan
இதனுடன் இணக்கமானது
AI coding tools கொண்டு உருவாக்கிய websites மற்றும் apps-ஐ scan செய்யுங்கள்.
Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit மற்றும் பிற tools மூலம் deploy செய்தால், AI-generated apps அடிக்கடி தவறவிடும் security gaps-ஐ கண்டறிய FixVibe live URL மற்றும் repo-வைச் சரிபார்க்கும்.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
சமீபத்திய research
புதிய vulnerabilities, தினமும்.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- மிகவும் முக்கியம்covered by FixVibe
கோஸ்ட் உள்ளடக்கத்தில் SQL ஊசி API (CVE-2026-26980) ZXCVFIXVIBESGEND ZXCVFIXVIBESEG1 Ghost பதிப்புகள் 3.24.0 முதல் 6.19.0 வரையிலான API (CVE-2026-26980) உள்ளடக்கத்தில் உள்ள முக்கியமான SQL உட்செலுத்தலுக்கு ஆளாகலாம், இது அங்கீகரிக்கப்படாத தரவு அணுகலை அனுமதிக்கிறது. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG2 கோஸ்ட் பதிப்புகள் 3.24.0 முதல் 6.19.0 வரை உள்ளடக்கம் CVE-2026-26980 இல் முக்கியமான SQL ஊசி பாதிப்பு உள்ளது. இது அங்கீகரிக்கப்படாத தாக்குபவர்களை தன்னிச்சையான SQL கட்டளைகளை செயல்படுத்த அனுமதிக்கிறது, இது தரவு வெளியேற்றம் அல்லது அங்கீகரிக்கப்படாத மாற்றங்களுக்கு வழிவகுக்கும். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG3 ## பாதிப்பு ZXCVFIXVIBESGEND ZXCVFIXVIBESEG4 கோஸ்ட் பதிப்புகள் 3.24.0 முதல் 6.19.0 வரை, ZXCVFIXVIBETOKEN4ZXCV CVE-2026-26980 உள்ளடக்கத்தில் உள்ள முக்கியமான SQL ஊசி பாதிப்புக்கு ஆளாகலாம். API தரவுத்தளத்திற்கு எதிராக தன்னிச்சையான SQL கட்டளைகளை செயல்படுத்த அங்கீகரிக்கப்படாத தாக்குபவர் இந்த குறைபாட்டைப் பயன்படுத்திக் கொள்ளலாம். வெற்றிகரமான சுரண்டல், உணர்திறன் வாய்ந்த பயனர் தரவை வெளிப்படுத்தலாம் அல்லது ZXCVFIXVIBETOKEN2ZXCV தள உள்ளடக்கத்தில் அங்கீகரிக்கப்படாத மாற்றத்தை ஏற்படுத்தலாம். இந்த பாதிப்பிற்கு CVSS மதிப்பெண் 9.4 ஒதுக்கப்பட்டுள்ளது, இது அதன் முக்கியமான தீவிரத்தை ZXCVFIXVIBETOKEN3ZXCV பிரதிபலிக்கிறது. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG5 ## மூல காரணம் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG6 Ghost Content ZXCVFIXVIBETOKEN3ZXCV CVE-2026-26980 இல் உள்ள முறையற்ற உள்ளீடு சரிபார்ப்பினால் இந்தச் சிக்கல் ஏற்படுகிறது. குறிப்பாக, SQL வினவல்கள் API இல் இணைப்பதற்கு முன், பயனர் வழங்கிய தரவைச் சரியாகச் சுத்தப்படுத்துவதில் பயன்பாடு தவறிவிட்டது. இது தீங்கிழைக்கும் SQL துண்டுகளான ZXCVFIXVIBETOKEN2ZXCV ஐ உட்செலுத்துவதன் மூலம் வினவல் கட்டமைப்பைக் கையாள தாக்குபவர் அனுமதிக்கிறது. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG7 ## பாதிக்கப்பட்ட பதிப்புகள் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG8 **3.24.0** முதல் **6.19.0** வரையிலான கோஸ்ட் பதிப்புகள் இந்தச் சிக்கலால் பாதிக்கப்படும் CVE-2026-26980API. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG9 ## பரிகாரம் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG10 CVE-2026-26980 பாதிப்பைத் தீர்க்க நிர்வாகிகள் தங்கள் கோஸ்ட் நிறுவலை **6.19.1** பதிப்புக்கு மேம்படுத்த வேண்டும். ZXCVFIXVIBETOKEN2ZXCV வினவல்கள் API இல் பயன்படுத்தப்படும் உள்ளீட்டை சரியாக நடுநிலையாக்கும் இணைப்புகள் இந்தப் பதிப்பில் உள்ளன. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG11 ## பாதிப்பு அடையாளம் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG12 பாதிக்கப்பட்ட வரம்பிற்கு (3.24.0 முதல் 6.19.0 வரை) APIக்கு எதிராக CVE-2026-26980 தொகுப்பின் நிறுவப்பட்ட பதிப்பைச் சரிபார்ப்பது இந்த பாதிப்பைக் கண்டறிவதாகும். ZXCVFIXVIBETOKEN3ZXCV ZXCVFIXVIBETOKEN2ZXCV உள்ளடக்கத்தின் மூலம் இந்த பதிப்புகளை இயக்கும் அமைப்புகள் SQL உட்செலுத்தலுக்கு அதிக ஆபத்தில் இருப்பதாகக் கருதப்படுகிறது.
Ghost versions 3.24.0 through 6.19.0 contain a critical SQL injection vulnerability in the Content API. This allows unauthenticated attackers to execute arbitrary SQL commands, potentially leading to data exfiltration or unauthorized modifications.
- உயர்covered by FixVibe
டெம்ப்ளேட் குறிச்சொற்கள் (CVE-2016-7998) வழியாக SPIP இல் தொலை குறியீடு செயல்படுத்தல் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG1 SPIP 3.1.2 மற்றும் அதற்கு முந்தையவை பதிவேற்றப்பட்ட HTML கோப்புகளில் தீங்கிழைக்கும் டெம்ப்ளேட் குறிச்சொற்கள் மூலம் தொலைநிலைக் குறியீடு செயல்படுத்துதலால் பாதிக்கப்படலாம். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG2 SPIP பதிப்புகள் 3.1.2 மற்றும் அதற்கு முந்தைய டெம்ப்ளேட் இசையமைப்பாளரில் பாதிப்பு உள்ளது. அங்கீகரிக்கப்பட்ட தாக்குபவர்கள், சர்வரில் தன்னிச்சையான PHP குறியீட்டை இயக்க, HTML கோப்புகளை உள்ளடக்கிய அல்லது உள்ளடக்கிய குறிச்சொற்களை பதிவேற்றலாம். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG3 ## பாதிப்பு ZXCVFIXVIBESGEND ZXCVFIXVIBESEG4 அங்கீகரிக்கப்பட்ட தாக்குபவர் தன்னிச்சையான PHP குறியீட்டை CVE-2016-7998 என்ற இணைய சேவையகத்தில் இயக்கலாம். இது தரவு வெளியேற்றம், தள உள்ளடக்கத்தை மாற்றியமைத்தல் மற்றும் ஹோஸ்டிங் சூழலுக்குள் ZXCVFIXVIBETOKEN1ZXCV உள்ள பக்கவாட்டு இயக்கம் உட்பட முழுமையான கணினி சமரசத்திற்கு அனுமதிக்கிறது. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG5 ## மூல காரணம் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG6 SPIP டெம்ப்ளேட் இசையமைப்பாளர் மற்றும் கம்பைலர் கூறுகளான ZXCVFIXVIBETOKEN3ZXCV ஆகியவற்றில் பாதிப்பு உள்ளது. பதிவேற்றப்பட்ட கோப்புகளை ZXCVFIXVIBETOKEN4ZXCV செயலாக்கும் போது, குறிப்பிட்ட டெம்ப்ளேட் குறிச்சொற்களுக்குள் உள்ளீட்டை சரியாக சரிபார்க்க அல்லது சுத்திகரிக்க கணினி தவறிவிட்டது. குறிப்பாக, HTML கோப்புகளான ZXCVFIXVIBETOKEN5ZXCVக்குள் வடிவமைக்கப்பட்ட CVE-2016-7998 அல்லது ZXCVFIXVIBETOKEN1ZXCV குறிச்சொற்களை கம்பைலர் தவறாகக் கையாளுகிறது. ZXCVFIXVIBETOKEN2ZXCV செயல் மூலம் தாக்குபவர் இந்த பதிவேற்றிய கோப்புகளை அணுகும்போது, தீங்கிழைக்கும் குறிச்சொற்கள் செயலாக்கப்படும், இது PHP குறியீட்டை செயல்படுத்துவதற்கு ZXCVFIXVIBETOKEN6ZXCV வழிவகுக்கும். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG7 ## பாதிக்கப்பட்ட பதிப்புகள் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG8 * SPIP பதிப்புகள் 3.1.2 மற்றும் அனைத்து முந்தைய பதிப்புகள் CVE-2016-7998. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG9 ## பரிகாரம் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG10 CVE-2016-7998 பாதிப்பை நிவர்த்தி செய்ய SPIPஐ 3.1.2 ஐ விட புதிய பதிப்பிற்கு புதுப்பிக்கவும். கோப்புப் பதிவேற்ற அனுமதிகள் நம்பகமான நிர்வாகப் பயனர்களுக்குக் கண்டிப்பாகத் தடைசெய்யப்பட்டுள்ளன என்பதையும், பதிவேற்றிய கோப்புகள் கோப்பகங்களில் சேமிக்கப்படாமல் இருப்பதையும் உறுதிசெய்துகொள்ளவும், அவற்றை இணையச் சேவையகம் ZXCVFIXVIBETOKEN1ZXCV ஸ்கிரிப்ட்களாக இயக்க முடியும். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG11 ## அதை எப்படி CVE-2016-7998 சோதிக்கிறது ZXCVFIXVIBESGEND ZXCVFIXVIBESEG12 CVE-2016-7998 இரண்டு முதன்மை முறைகள் மூலம் இந்த பாதிப்பைக் கண்டறிய முடியும்: ZXCVFIXVIBESGEND ZXCVFIXVIBESEG13 1. **செயலற்ற கைரேகை:** HTML மூலத்தில் HTTP மறுமொழி தலைப்புகள் அல்லது குறிப்பிட்ட மெட்டா குறிச்சொற்களை பகுப்பாய்வு செய்வதன் மூலம், ZXCVFIXVIBETOKEN2ZXCV ஆனது SPIP CVE-2016-7998 இன் இயங்கும் பதிப்பை அடையாளம் காண முடியும். பதிப்பு 3.1.2 அல்லது அதற்கும் குறைவாக இருந்தால், அது உயர்-தீவிர எச்சரிக்கை ZXCVFIXVIBETOKEN1ZXCVயைத் தூண்டும். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG14 2. ** களஞ்சிய ஸ்கேனிங்:** தங்கள் ZXCVFIXVIBETOKEN2ZXCV களஞ்சியங்களை இணைக்கும் பயனர்களுக்கு, ZXCVFIXVIBETOKEN1ZXCV இன் ரெப்போ ஸ்கேனர் SPIP மூலக் குறியீட்டில் உள்ள சார்புக் கோப்புகள் அல்லது பதிப்பு-வரையறுக்கும் மாறிலிகளை ஆய்வு செய்யலாம்.
SPIP versions 3.1.2 and earlier contain a vulnerability in the template composer. Authenticated attackers can upload HTML files with crafted INCLUDE or INCLURE tags to execute arbitrary PHP code on the server.
- உயர்covered by FixVibe
ZoneMinder அப்பாச்சி உள்ளமைவு தகவல் வெளிப்படுத்தல் (CVE-2016-10140) ZXCVFIXVIBESGEND ZXCVFIXVIBESEG1 ZoneMinder 1.29 மற்றும் 1.30 இல் Apache தவறான உள்ளமைவு உள்ளது, இது அங்கீகரிக்கப்படாத அடைவு உலாவல் மற்றும் சாத்தியமான அங்கீகார பைபாஸை அனுமதிக்கிறது. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG2 ZoneMinder பதிப்புகள் 1.29 மற்றும் 1.30 ஆகியவை தொகுக்கப்பட்ட Apache HTTP சர்வர் தவறான உள்ளமைவால் பாதிக்கப்பட்டுள்ளன. இந்த குறைபாடு ரிமோட், அங்கீகரிக்கப்படாத தாக்குபவர்களை வலை ரூட் கோப்பகத்தை உலாவ அனுமதிக்கிறது, இது முக்கியமான தகவல் வெளிப்படுத்தல் மற்றும் அங்கீகரிப்பு பைபாஸ் ஆகியவற்றிற்கு வழிவகுக்கும். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG3 ## பாதிப்பு ZXCVFIXVIBESGEND ZXCVFIXVIBESEG4 ரிமோட், அங்கீகரிக்கப்படாத தாக்குபவர் CVE-2016-10140 ZoneMinder நிறுவலின் வலை மூலத்திற்குள் கோப்பகங்களை உலாவலாம். இந்த வெளிப்பாடு உணர்திறன் கணினி தகவலை வெளிப்படுத்த அனுமதிக்கிறது மற்றும் முழுமையான அங்கீகார பைபாஸுக்கு வழிவகுக்கும், இது பயன்பாட்டின் மேலாண்மை இடைமுகமான ZXCVFIXVIBETOKEN1ZXCVக்கு அங்கீகரிக்கப்படாத அணுகலை வழங்குகிறது. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG5 ## மூல காரணம் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG6 ZoneMinder பதிப்புகள் 1.29 மற்றும் 1.30 CVE-2016-10140 உடன் தொகுக்கப்பட்ட குறைபாடுள்ள Apache HTTP சர்வர் உள்ளமைவால் பாதிப்பு ஏற்படுகிறது. கோப்பக அட்டவணையிடலைக் கட்டுப்படுத்துவதில் உள்ளமைவு தோல்வியடைந்தது, இதன் விளைவாக இணைய சேவையகம் அங்கீகரிக்கப்படாத பயனர்களுக்கு ZXCVFIXVIBETOKEN1ZXCV கோப்பகப் பட்டியல்களை வழங்குகிறது. ZXCVFIXVIBESGEND ZXCVFIXVIBESEG7 ## பரிகாரம் ZXCVFIXVIBESGEND ZXCVFIXVIBESEG8 இந்தச் சிக்கலைத் தீர்க்க, நிர்வாகிகள் CVE-2016-10140 சரி செய்யப்பட்ட இணைய சேவையக உள்ளமைவை உள்ளடக்கிய பதிப்பிற்கு ZoneMinder ஐப் புதுப்பிக்க வேண்டும். உடனடி மேம்படுத்தல் சாத்தியமில்லை என்றால், ZXCVFIXVIBETOKEN1ZXCV என்ற இணைய மூலத்தில், அடைவு அட்டவணைப்படுத்தலை முடக்கவும் மற்றும் கடுமையான அணுகல் கட்டுப்பாடுகளைச் செயல்படுத்தவும் ZoneMinder நிறுவலுடன் தொடர்புடைய Apache கட்டமைப்பு கோப்புகள் கைமுறையாக கடினமாக்கப்பட வேண்டும். ZXCVFIXVIBESGEND ZXCVFIXVIBESEG9 ## கண்டறிதல் ஆராய்ச்சி ZXCVFIXVIBESGEND ZXCVFIXVIBESEG10 CVE-2016-10140 அங்கீகாரம் இல்லாமல் இணைய ரூட் அல்லது அறியப்பட்ட துணை அடைவுகளை அணுக முயற்சிப்பது மற்றும் ZoneMinder நிகழ்வுகளைக் கண்டறிவது ஆகியவை கண்டறிதலை உள்ளடக்கியதாக இந்த பாதிப்பு பற்றிய ஆராய்ச்சி குறிப்பிடுகிறது. செல்லுபடியாகும் அமர்வு எதுவும் இல்லாதபோது, HTTP மறுமொழி அமைப்பில் "இன்டெக்ஸ் /" சரம் போன்ற நிலையான கோப்பக பட்டியல் வடிவங்கள் இருப்பதால் பாதிக்கப்படக்கூடிய நிலை பொதுவாகக் குறிக்கப்படுகிறது.
ZoneMinder versions 1.29 and 1.30 are affected by a bundled Apache HTTP Server misconfiguration. This flaw allows remote, unauthenticated attackers to browse the web root directory, potentially leading to sensitive information disclosure and authentication bypass.
Current research, practical context, and coverage updates when checks ship.
அனைத்து research →