وہ حفاظتی خامیاں تلاش کریں جو AI ٹولز چھوڑ گئے ہیں۔
مفت فوری اسکین۔ بے نقاب Supabase service-role keys، غائب RLS، کھلے Firebase rules، JS bundle میں لیک secrets اور مزید مسائل تلاش کرتا ہے۔
- سائن اپ ضروری نہیں
- 400+ چیکس چلائے گئے
- BaaS سے آگاہ
- auth کے لیے محفوظ (passive)
اسکینر کوریج
- 70+
- کور کی گئی کمزوریوں کی کلاسیں
- 250+
- passive checks / اسکین
- 100+
- active checks / اسکین
- 50+
- GitHub checks / اسکین
مطابقت رکھتا ہے
AI کوڈنگ ٹولز سے بنی ویب سائٹس اور ایپس اسکین کریں۔
اگر آپ Cursor، Claude Code، Codex، Lovable، Bolt، v0، Replit یا دیگر ٹولز سے شائع کرتے ہیں تو FixVibe لائیو URL اور ریپو کو ان سکیورٹی خلا کے لیے چیک کرتا ہے جو AI سے بنی ایپس اکثر چھوڑ دیتی ہیں۔
- Cursor
- Claude Code
- OpenAI Codex
- GitHub Copilot
- Lovable
- Bolt.new
- v0
- Replit Agent
- Windsurf
- Devin
- Google Jules
- Gemini CLI
- Firebase Studio
- Amazon Q Developer
- JetBrains Junie
- Kiro
- Tabnine
- Qodo
- Sourcegraph Amp
- Continue
- Cline
- Roo Code
- Aider
- OpenCode
- Base44
- Anything
- Builder.io Fusion
- Tempo
- Softgen
- Trae
تازہ ترین تحقیق
نئی کمزوریاں، ہر روز۔
We track newly disclosed CVEs, GHSA advisories, and BaaS misconfiguration patterns that matter to AI-built apps. Public notes explain impact and safe remediation at a high level.
- اہمcovered by FixVibe
گھوسٹ مواد میں SQL انجکشن API (CVE-2026-26980)
گھوسٹ ورژنز 3.24.0 سے لے کر 6.19.0 تک API مواد میں SQL انجیکشن کی ایک اہم کمزوری پر مشتمل ہے۔ یہ غیر تصدیق شدہ حملہ آوروں کو صوابدیدی SQL کمانڈز پر عمل درآمد کرنے کی اجازت دیتا ہے، جو ممکنہ طور پر ڈیٹا کو نکالنے یا غیر مجاز ترمیم کا باعث بنتا ہے۔
- زیادہcovered by FixVibe
ٹیمپلیٹ ٹیگز (CVE-2016-7998) کے ذریعے SPIP میں ریموٹ کوڈ کا نفاذ
SPIP ورژن 3.1.2 اور اس سے پہلے میں ٹیمپلیٹ کمپوزر میں کمزوری ہے۔ تصدیق شدہ حملہ آور سرور پر صوابدیدی پی ایچ پی کوڈ کو انجام دینے کے لیے تیار کردہ INCLUDE یا INCLURE ٹیگز کے ساتھ HTML فائلیں اپ لوڈ کر سکتے ہیں۔
- زیادہcovered by FixVibe
زون مائنڈر اپاچی کنفیگریشن معلومات کا انکشاف (CVE-2016-10140)
ZoneMinder ورژن 1.29 اور 1.30 بنڈل اپاچی HTTP سرور کی غلط کنفیگریشن سے متاثر ہیں۔ یہ خامی دور دراز، غیر تصدیق شدہ حملہ آوروں کو ویب روٹ ڈائرکٹری کو براؤز کرنے کی اجازت دیتی ہے، جو ممکنہ طور پر حساس معلومات کے افشاء اور توثیق کے بائی پاس کا باعث بنتی ہے۔
Current research, practical context, and coverage updates when checks ship.
تمام تحقیق →