132 packages matching “idor”
@boldsec/fastify
v0.1.0 · 2 months ago
BoLD live authorization monitoring for Fastify (4.x + 5.x): one plugin watches your routes for cross-user access (BOLA/IDOR), function-level (BFLA), mass-assignment (BOPLA), and tenant-isolation risks. Metadata only, fail-safe, zero extraction logic in th
No known vulnerabilities
@boldsec/express
v0.1.0 · 2 months ago
BoLD live authorization monitoring for Express (4.x + 5.x): one middleware watches your routes for cross-user access (BOLA/IDOR), function-level (BFLA), mass-assignment (BOPLA), and tenant-isolation risks. Metadata only, fail-safe, zero extraction logic i
No known vulnerabilities
@boldsec/koa
v0.1.0 · 2 months ago
BoLD live authorization monitoring for Koa (2.x): one middleware watches your routes for cross-user access (BOLA/IDOR), function-level (BFLA), mass-assignment (BOPLA), and tenant-isolation risks. Metadata only, fail-safe, zero extraction logic in the adap
No known vulnerabilities
gava-appsec
v1.0.0 · 2 months ago
Base de AppSec acionável (desenvolvimento seguro) para qualquer IDE — instala um AGENTS.md de segurança de aplicação e referências por domínio (login/Argon2id, IDOR/ownership, prepared statements, OWASP Top 10:2025/ASVS 5.0) no seu projeto.
No known vulnerabilities
review-council
v4.4.17 · 6 hours ago
Review Council — multi-model AI code review CLI
No known vulnerabilities
@nahom_a/vibecheck
v0.1.0 · 1 month ago
Security scanner for AI-generated ("vibe-coded") apps
No known vulnerabilities
secure-express-rbac
v1.0.0 · 8 days ago
Production-grade, secure-by-default authentication, RBAC, session management, and API security middleware for Express & Node.js.
No known vulnerabilities
septr
v0.1.30 · 10 days ago
Security middleware + CLI for vibe-coded apps. Runtime protection, source scanning, and URL probing.
No known vulnerabilities
@accounta/dsh-bounty-hunt
v0.1.0 · 15 days ago
DeepSeek Harness plugin for bug bounty hunting automation
No known vulnerabilities
@warlock.js/notifications
v5.29.0 · 1 day ago
Multi-channel notifications for Warlock.js — define once, fire anywhere; mail / in-app database / pluggable custom channels with preferences, rate limits, and idempotency.
No known vulnerabilities
fractascan
v0.4.0 · 26 days ago
Fracta — auditor de segurança + LGPD multi-agente e determinístico para SaaS (DAST + SAST, relatório A–F). CLI: fracta scan.
No known vulnerabilities
intent-twin
v0.1.0 · 1 month ago
Open-source, local-first Product Contract and verification layer for AI coding agents
No known vulnerabilities
idor-318-contribute
v10.4.2 · 2 years ago
No description provided.
No known vulnerabilities
redgun-security
v4.0.0 · 3 months ago
Black-box & white-box security auditor for web applications with HackTricks techniques
No known vulnerabilities
security-judge
v1.2.0 · 2 months ago
Claude Code MCP tool for autonomous security testing (Agentic Hacking)
No known vulnerabilities
@ismaelsoilet/synapsejs
v1.9.0 · 1 day ago
Bun-only fullstack framework where a feature is a single contiguous file
No known vulnerabilities
@luizsiqueira/skills
v1.9.0 · 1 month ago
Skills para agentes de IA (Claude Code) — fluxos de engenharia baseados em práticas de mercado (Git Flow, code review, releases), sem amarras a empresa ou ferramenta.
No known vulnerabilities
create-qa-architect
v5.16.9 · 2 days ago
Revision-bound Release Receipts, security audits, and quality automation for AI-built software.
No known vulnerabilities
@ship-safe/mcp
v0.6.4 · 3 days ago
ShipSafe MCP server — the independent verifier for AI-built apps: your AI coding agent checks the code it writes, in-loop
No known vulnerabilities
guardlink
v2.1.0 · 15 days ago
GuardLink — Security annotations for code. Threat modeling that lives in your codebase.
No known vulnerabilities