#vulnerability-scanning

52 tools curated in this category — including Railo, VulnScout, IntelOwl

tech

Find on mySelectas all sites and tools related to vulnerability-scanning. This selection of 52 resources is reviewed and maintained by the community. The most popular include Railo, VulnScout, IntelOwl. Each tool comes with a review, tags, comparisons and alternatives to help you make the best choice.

52 tools
RailoNew
Security & Privacy🌐 EN

A tool that automatically opens pull requests with deterministic, proof-verified security patches instead of just flagging issues.

#code-review#ci-cd#security#vulnerability-scanning
railo.dev
📄 Full details →
👥 Target audience

Équipes de développement cherchant une correction automatique et fiable des failles de sécurité dans leurs PR

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
SnykSemgrepGitHub Copilot Autofix
🔗 Visit Railo
VulnScoutNew
Security & Privacy🌐 EN

Takes the list of every open-source component your software depends on (its SBOM) and tells you which ones have known security holes, then gives you a web dashboard to triage and report on them — rather than making you cross-reference vulnerability databa

#vulnerability-scanning#security#open-source#ci-cd
github.com
📄 Full details →
👥 Target audience

Équipes DevSecOps qui génèrent déjà des SBOM et veulent un outil dédié pour trier et documenter les vulnérabilités qu'ils contiennent

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
GrypeTrivyDefectDojo
🔗 Visit VulnScout
IntelOwlNew
Security & Privacy🌐 EN

When a suspicious IP address, file, or link crosses an analyst's desk, checking it properly means querying a dozen different services (VirusTotal, Shodan, MISP...) one by one. IntelOwl does all those lookups at once through a single dashboard, for free.

#open-source#api#security#vulnerability-scanning
github.com
📄 Full details →
👥 Target audience

Analystes SOC et équipes threat intelligence qui veulent automatiser l'analyse d'IOC (IP, domaines, fichiers, hash) via de nombreuses sources à la fois

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
MISPVirusTotalOpenCTICortexTheHive
🔗 Visit IntelOwl
DefectDojoNew
Security & Privacy🌐 EN

A security team running five different scanners (one for containers, one for code, one for dependencies...) ends up with five different spreadsheets of findings, half of them duplicates. DefectDojo pulls all of that into one place, removes the duplicates,

#vulnerability-scanning#security#open-source#ci-cd
defectdojo.com
📄 Full details →
👥 Target audience

Équipes AppSec/sécurité qui font tourner plusieurs scanners (SAST, DAST, conteneurs, dépendances...) et veulent centraliser les résultats

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔗 Visit DefectDojo
VigoliumNew
Security & Privacy🌐 EN

A free, open-source vulnerability scanner that combines fast, deterministic security checks with an optional AI agent that plans and triages findings on its own — built for penetration testers and security teams who want automation without losing precisio

#security#vulnerability-scanning#open-source#self-hosting
github.com
📄 Full details →
👥 Target audience

Chercheurs en sécurité, pentesters, chasseurs de bug bounty et équipes dev réalisant des audits de sécurité

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
OWASP ZAPNikto
🔗 Visit Vigolium
CVE Lite CLINew
Security & Privacy🌐 EN

A free, open-source OWASP project that scans your project's lockfile for known vulnerabilities and hands you copy-and-run fix commands — dependency security that lives in your terminal instead of buried in a CI dashboard you check once a week.

#security#open-source#cli-tool#vulnerability-scanning
github.com
📄 Full details →
👥 Target audience

Développeurs JavaScript/TypeScript qui veulent un scan de vulnérabilités des dépendances directement en local avant de pousser du code

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
DependabotSnyk
🔗 Visit CVE Lite CLI
VulXNew
Security & Privacy🌐 EN

Scans AI-generated codebases for exposed keys, vulnerable dependencies, and authorization flaws, with plain-English fixes.

#security#app-security#vulnerability-scanning#secrets-management
vulx.ai
📄 Full details →
👥 Target audience

Développeurs et équipes sécurité utilisant des outils de code IA (« vibe coding ») et voulant valider l'absence de failles d'autorisation

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
SnykGitHub Advanced SecuritySemgrep
🔗 Visit VulX
ScanTower
Security & Privacy🌐 EN

A website security checkup you can run without installing anything or touching your server — point it at your site's address and it comes back with a report card grading how exposed you are, from A+ to F.

#vulnerability-scanning#freemium#monitoring#security
scantower.io
📄 Full details →
👥 Target audience

Agences gérant plusieurs sites clients, e-commerçants, propriétaires de sites WordPress, développeurs en pré-lancement.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
KeyLeak DetectorKeySentrySucuri
🔗 Visit ScanTower
KeyLeak Detector
Security & Privacy🌐 EN

A free scanner that catches a mistake almost every web team makes eventually: accidentally leaving a real API key or database password visible in a website's code where anyone can copy it.

#vulnerability-scanning#secrets-management#security#browser-extension#cli-tool
keyleakdetector.com
📄 Full details →
👥 Target audience

Équipes de développement web, DevOps et sécurité gérant des pipelines CI/CD.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
GitLeaksTruffleHogScanTowerKeySentry
🔗 Visit KeyLeak Detector
Sentris Flow
Security & Privacy🌐 EN

An open-source, self-hosted platform where security teams drag and drop building blocks to automate scans, alerts, and investigations — instead of stitching together scripts by hand.

#workflow-automation#no-code#self-hostable#security#open-source
github.com
📄 Full details →
👥 Target audience

Équipes SecOps, ingénieurs DevSecOps, bug bounty hunters et chercheurs en sécurité voulant automatiser des workflows sans tout coder à la main.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
n8nTemporal (brut)Tines
🔗 Visit Sentris Flow
mcprobe
Security & Privacy🌐 EN

A free command-line scanner that checks MCP servers — the plugins AI agents connect to — for hidden dangers like prompt injection or path traversal before you let an AI agent talk to them.

#security#ci-cd#vulnerability-scanning#cli-tool#open-source
github.com
📄 Full details →
👥 Target audience

Développeurs et équipes sécurité qui connectent des agents IA à des serveurs MCP tiers ou non vérifiés.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
SemgrepSnyk Code
🔗 Visit mcprobe
cvemapping
Security & Privacy🌐 EN

A free command-line tool that finds and organizes publicly-published exploit code for known security vulnerabilities (CVEs), so researchers don't have to manually search GitHub one CVE at a time.

#open-source#security#vulnerability-scanning#cli-tool
github.com
📄 Full details →
👥 Target audience

Pentesters, bug bounty hunters, spécialistes en reconnaissance et analystes en threat intelligence.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
Recherche GitHub manuelleNVDVulners
🔗 Visit cvemapping
opseclint
Security & Privacy🌐 EN

A free tool that answers a question security teams often can't: "if an attacker ran this exact command on our systems, would our monitoring actually notice?" It checks scripts against known attack techniques and scores how visible they'd be to your defens

#security#vulnerability-scanning#cli-tool#ci-cd#observability
github.com
📄 Full details →
👥 Target audience

Ingénieurs de détection, équipes purple team validant leur couverture, red teams autorisées analysant l'empreinte télémétrique de leurs playbooks.

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
Analyse manuelle des règles SigmaConsulting purple team
🔗 Visit opseclint
Thoropass
Security & Privacy🌐 EN

A compliance platform that pairs automated evidence-gathering software with actual licensed auditors on staff, so the same company that helps you prepare for SOC 2 or ISO 27001 can also perform the audit itself.

#enterprise#saas#security#vulnerability-scanning#app-security
thoropass.com
📄 Full details →
👥 Target audience

SaaS, logiciels, santé, FinTech, entreprises mid-market à grandes (1000+ organisations clientes revendiquées)

🌍 Target countries

International

🗣️ Available languages
EN
🔄 Alternatives
Secureframe (logiciel seul, sur devis)Vanta (logiciel seul, sur devis)Trustero (GRC IA, sur devis)
🔗 Visit Thoropass
Secureframe
Security & Privacy🌐 EN

Automates the grinding paperwork behind security certifications like SOC 2 or ISO 27001 — connecting to your cloud tools, continuously collecting the evidence an auditor needs, and flagging anything that would fail before the real audit happens.

#security#automation#app-security#vulnerability-scanning#enterprise
secureframe.com
📄 Full details →
👥 Target audience

PME à grandes entreprises, sociétés SaaS, sous-traitants défense (CMMC 2.0) cherchant SOC 2 / ISO 27001 / HIPAA / PCI DSS

🌍 Target countries

International

🗣️ Available languages
EN
🔄 Alternatives
Vanta (leader du marché, sur devis)Drata (leader du marché, sur devis)Sprinto (8 000-30 000$/an selon sources indépendantes)Thoropass (logiciel + auditeurs, sur devis)Trustero (GRC IA, sur devis)
🔗 Visit Secureframe
Tailsnitch
Security & Privacy🌐 EN

Free open-source tool that scans a Tailscale network for security misconfigurations — overly open access rules, weak auth settings, risky device permissions — and tells you exactly what to fix.

#security#ci-cd#vulnerability-scanning#self-hostable#open-source
github.com
📄 Full details →
👥 Target audience

DevOps engineers | Security teams | System administrators managing Tailscale networks, including teams needing SOC 2 evidence

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
Tailscale native audit logsManual security reviews
🔗 Visit Tailsnitch
Cycode
Security & Privacy🌐 EN

A security platform that scans your code, pipelines, and AI coding tools for vulnerabilities across your whole software supply chain, then tries to auto-fix what it finds.

#security#secrets-management#app-security#vulnerability-scanning
cycode.com
📄 Full details →
👥 Target audience

Grandes entreprises qui veulent unifier plusieurs outils de sécurité applicative (SAST, SCA, secrets, IaC) en une seule plateforme

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
ApiiroSnykGitGuardian
🔗 Visit Cycode
CodeAnt AI
Security & Privacy🌐 EN

AI-powered security platform combining automated pentesting, code review and cloud vulnerability scanning to find and fix exploitable issues before attackers do.

#security#code-review#app-security#vulnerability-scanning#ai-agents
codeant.ai
📄 Full details →
👥 Target audience

Security engineers | Engineering teams at startups through Fortune 100

🌍 Target countries

Worldwide

🗣️ Available languages
EN
🔄 Alternatives
SnykSonarQubeQodoGitHub Advanced Security
🔗 Visit CodeAnt AI