Item logo image for Vibe Vulnerability Scanner

Vibe Vulnerability Scanner

5.0(

1 rating

)
Item media 4 (screenshot) for Vibe Vulnerability Scanner
Item media 1 (screenshot) for Vibe Vulnerability Scanner
Item media 2 (screenshot) for Vibe Vulnerability Scanner
Item media 3 (screenshot) for Vibe Vulnerability Scanner
Item media 4 (screenshot) for Vibe Vulnerability Scanner
Item media 1 (screenshot) for Vibe Vulnerability Scanner
Item media 1 (screenshot) for Vibe Vulnerability Scanner
Item media 2 (screenshot) for Vibe Vulnerability Scanner
Item media 3 (screenshot) for Vibe Vulnerability Scanner
Item media 4 (screenshot) for Vibe Vulnerability Scanner

Overview

Scans web applications for security vulnerabilities

Catch exploitable vulnerabilities before attackers do. Vibe Vulnerability Scanner is a powerful Chrome extension that performs real-time security scanning of web applications using CISA's Known Exploited Vulnerabilities (KEV) catalog with automatic NVD verification. 🔍 KEY FEATURES • Real-time Scanning - Automatic vulnerability detection on page load • CISA KEV Integration - Checks against official Known Exploited Vulnerabilities catalog • NVD Verification - Confirms vulnerable versions using NIST CVE data • Persistent History - Stores last 50 scans per domain • Export Results - Download findings as JSON or CSV • HTTP Header Analysis - Inspects security headers • Confidence Scoring - Distinguishes confirmed findings from heuristics • Privacy First - All scanning happens locally, no data collection 🛡️ WHAT GETS SCANNED Confirmed Issues: ✓ HTTP Scripts - Loading scripts over insecure HTTP ✓ Weak CSP - unsafe-inline or unsafe-eval in Content Security Policy ✓ Vulnerable Libraries - Confirmed KEV match with NVD verification ✓ Missing Security Headers - HSTS, X-Frame-Options, etc. Heuristic Patterns (Require Verification): • Inline Event Handlers - onclick, onerror, etc. • Secret Exposure - Pattern matching for API keys • innerHTML Usage - Potential XSS risk • Missing SRI - CDN scripts without integrity checks 📊 UNDERSTANDING RESULTS Results are categorized by confidence level: • HIGH - Strong evidence (e.g., confirmed HTTP script loading) • MEDIUM - Likely issue requiring verification • LOW - Weak signal requiring manual investigation And by finding category: • Confirmed - Objective fact • Probable - Likely issue based on strong evidence • Heuristic - Pattern-based detection requiring context 🔒 SECURITY & PRIVACY ✓ No External Data Transmission - All scanning is client-side ✓ No User Tracking - No analytics, no telemetry ✓ Minimal Permissions - Only activeTab, storage, alarms, tabs ✓ Safe Rendering - All content rendered via DOM APIs ✓ HTTPS Only - KEV catalog and NVD API calls use HTTPS ✓ Open Source - Full source code available on GitHub 🎯 PERFECT FOR • Security Professionals - Quick vulnerability assessment • Penetration Testers - Initial reconnaissance • Web Developers - Security hygiene checks during development • DevSecOps Teams - Shift-left security testing • Bug Bounty Hunters - Fast initial scanning 💡 HOW IT WORKS 1. Detects JavaScript libraries from script URLs and meta tags 2. Matches products against CISA KEV catalog 3. Fetches CVE details from NVD API for vulnerable version ranges 4. Compares detected versions to determine exposure 5. Provides actionable remediation guidance 🚀 GETTING STARTED 1. Install the extension 2. Navigate to any website 3. Click the extension icon 4. Review findings with severity breakdown 5. Expand details for remediation guidance 6. Export results if needed GitHub: https://github.com/ramukallepalli/vibe-vuln-scanner Documentation: https://github.com/ramukallepalli/vibe-vuln-scanner#readme Report Issues: https://github.com/ramukallepalli/vibe-vuln-scanner/issues Powered by CISA KEV and NIST NVD.

Details

  • Version
    1.2.0
  • Updated
    April 29, 2026
  • Offered by
    ramu.kallepalli
  • Size
    8.53MiB
  • Languages
    English (United States)
  • Developer
    Ramu Kallepalli
    632 Allison Ln San Marcos, CA 92069-6515 US
    Email
    ramu.kallepalli@gmail.com
  • Non-trader
    This developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.

Privacy

Manage extensions and learn how they're being used in your organization
The developer has disclosed that it will not collect or use your data. To learn more, see the developer’s privacy policy.

This developer declares that your data is

  • Not being sold to third parties, outside of the approved use cases
  • Not being used or transferred for purposes that are unrelated to the item's core functionality
  • Not being used or transferred to determine creditworthiness or for lending purposes

Related

CyberGuard - Online Privacy & Security Protection

5.0

Free online security scanner. Detects network threats, unsecured WiFi, trackers, and AI risks. No ads, no tracking, no paywalls.

PwnDeck Scanner — Website Security & Privacy

5.0

Instant security & privacy audit for any site: headers, cookies, trackers, tech stack, vulnerable JS libraries.

Malware & Vulnerability Scanner

0.0

A Chrome extension for scanning files, URLs, and analyzing CVE vulnerabilities

Security Headers Inspector

5.0

Instantly check security headers for any website, inspired by securityheaders.com

DataSec Anti-Phishing AI

5.0

DataSec's AI-powered browser extension detects and blocks phishing attempts in real time using advanced security datasets.

SQL Injection Checker

5.0

Professional security testing tool for detecting SQL injection vulnerabilities

CyberInject

0.0

Professional security testing toolkit for ethical hackers and penetration testers

Sekant Web Security

5.0

De-risk web browsing with embedded runtime intelligence

Tab Activity Shield - Keep Tab Active

3.0

Prevent websites from detecting inactive tabs

Trufflehog-PingPwn

5.0

Detects potential exposed secrets on web pages.

Anti phising safer browsing for chrome

4.5

Browserguard protects you against the dangers of the internet

Beagle Security Web Assessment

4.9

Find surface level vulnerabilities in your web applications.

CyberGuard - Online Privacy & Security Protection

5.0

Free online security scanner. Detects network threats, unsecured WiFi, trackers, and AI risks. No ads, no tracking, no paywalls.

PwnDeck Scanner — Website Security & Privacy

5.0

Instant security & privacy audit for any site: headers, cookies, trackers, tech stack, vulnerable JS libraries.

Malware & Vulnerability Scanner

0.0

A Chrome extension for scanning files, URLs, and analyzing CVE vulnerabilities

Security Headers Inspector

5.0

Instantly check security headers for any website, inspired by securityheaders.com

DataSec Anti-Phishing AI

5.0

DataSec's AI-powered browser extension detects and blocks phishing attempts in real time using advanced security datasets.

SQL Injection Checker

5.0

Professional security testing tool for detecting SQL injection vulnerabilities

CyberInject

0.0

Professional security testing toolkit for ethical hackers and penetration testers

Sekant Web Security

5.0

De-risk web browsing with embedded runtime intelligence

Google apps