Знайди вразливості безпеки, які залишили інструменти ШІ.
Безкоштовний миттєвий скан. Знаходить відкриті Supabase service-role keys, відсутній RLS, відкриті правила Firebase, secrets у JS bundle, що витекли, та інше.
- Без реєстрації
- 400+ перевірок виконано
- Враховує BaaS
- Безпечно для auth (пасивно)
Покриття сканера
- 70+
- покриті класи вразливостей
- 250+
- пасивні перевірки / скан
- 100+
- активні перевірки / скан
- 50+
- GitHub перевірки / скан
Сумісно з
Скануй сайти й застосунки, створені AI-інструментами для коду.
Коли ти публікуєш із Cursor, Claude Code, Codex, Lovable, Bolt, v0, Replit та інших інструментів, FixVibe перевіряє живу URL-адресу й репозиторій на прогалини безпеки, які AI-згенеровані застосунки часто пропускають.
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
Останні дослідження
Нові вразливості, щодня.
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- критичнаcovered by FixVibe
Впровадження SQL у вміст-привид API (CVE-2026-26980)
Примарні версії 3.24.0–6.19.0 містять критичну вразливість SQL-ін’єкції у вмісті API. Це дозволяє неавтентифікованим зловмисникам виконувати довільні команди SQL, що потенційно може призвести до викрадання даних або несанкціонованих змін.
- високаcovered by FixVibe
Віддалене виконання коду в SPIP за допомогою тегів шаблону (CVE-2016-7998)
Версії SPIP 3.1.2 і раніші містять уразливість у редакторі шаблонів. Автентифіковані зловмисники можуть завантажувати HTML-файли зі створеними тегами INCLUDE або INCLURE для виконання довільного коду PHP на сервері.
- високаcovered by FixVibe
Розкриття інформації про конфігурацію ZoneMinder Apache (CVE-2016-10140)
На ZoneMinder версій 1.29 і 1.30 впливає неправильна конфігурація HTTP-сервера Apache. Цей недолік дозволяє віддаленим, неавтентифікованим зловмисникам переглядати кореневий каталог веб-сайту, що потенційно може призвести до розкриття конфіденційної інформації та обходу автентифікації.
Current research, practical context, and coverage updates when checks ship.
Усі дослідження →