ค้นหาช่องโหว่ด้านความปลอดภัยที่เครื่องมือ AI ทิ้งไว้
สแกนทันทีฟรี. หา Supabase service-role keys ที่เปิดเผย, RLS ที่หายไป, กฎ Firebase ที่เปิดไว้, secrets ที่รั่วใน JS bundle และอื่น ๆ.
- ไม่ต้องสมัคร
- 400+ การตรวจสอบ รันแล้ว
- เข้าใจ BaaS
- ปลอดภัยต่อ auth (passive)
ความครอบคลุมของ scanner
- 70+
- คลาสช่องโหว่ที่ครอบคลุม
- 250+
- check แบบ passive / การสแกน
- 100+
- check แบบ active / การสแกน
- 50+
- check GitHub / การสแกน
ใช้งานร่วมกับ
สแกนเว็บไซต์และแอปที่สร้างด้วยเครื่องมือเขียนโค้ด AI.
เมื่อคุณ deploy จาก Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit และเครื่องมืออื่น ๆ FixVibe จะตรวจ URL ที่เผยแพร่แล้วและ repo เพื่อหาช่องว่างด้านความปลอดภัยที่แอปที่สร้างด้วย AI มักพลาดไป
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
งานวิจัยล่าสุด
ช่องโหว่ใหม่ ๆ ทุกวัน.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- วิกฤตcovered by FixVibe
การแทรก SQL ในเนื้อหา Ghost API (CVE-2026-26980)
Ghost เวอร์ชัน 3.24.0 ถึง 6.19.0 มีช่องโหว่ที่สำคัญในการแทรก SQL ในเนื้อหา API วิธีนี้ช่วยให้ผู้โจมตีที่ไม่ได้รับการรับรองความถูกต้องสามารถรันคำสั่ง SQL ได้ตามอำเภอใจ ซึ่งอาจนำไปสู่การขโมยข้อมูลหรือการแก้ไขโดยไม่ได้รับอนุญาต
- สูงcovered by FixVibe
การเรียกใช้โค้ดระยะไกลใน SPIP ผ่านแท็กเทมเพลต (CVE-2016-7998)
SPIP เวอร์ชัน 3.1.2 และเก่ากว่ามีช่องโหว่ในตัวเขียนเทมเพลต ผู้โจมตีที่ได้รับการตรวจสอบสิทธิ์สามารถอัปโหลดไฟล์ HTML ด้วยแท็ก INCLUDE หรือ INCLURE ที่ประดิษฐ์ขึ้นเพื่อรันโค้ด PHP บนเซิร์ฟเวอร์ได้ตามใจชอบ
- สูงcovered by FixVibe
การเปิดเผยข้อมูลการกำหนดค่า ZoneMinder Apache (CVE-2016-10140)
ZoneMinder เวอร์ชัน 1.29 และ 1.30 ได้รับผลกระทบจากการกำหนดค่า Apache HTTP Server ที่รวมมาไม่ถูกต้อง ข้อบกพร่องนี้ช่วยให้ผู้โจมตีจากระยะไกลที่ไม่ได้รับการรับรองความถูกต้องสามารถเรียกดูไดเร็กทอรีรากของเว็บ ซึ่งอาจนำไปสู่การเปิดเผยข้อมูลที่ละเอียดอ่อนและการข้ามการตรวจสอบสิทธิ์
Current research, practical context, and coverage updates when checks ship.
งานวิจัยทั้งหมด →