Fengoffice
- Total products in the ecosystem
- 1
- Total vulnerabilities (90 days)
- 1
en
Verify to analyze this security profile
As of 09/13/2026, Fengoffice recorded 1 security vulnerabilities in the last 90 days across 1 products, including 0 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, Feng Office had the most security vulnerabilities in the Fengoffice ecosystem, with 1 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-90495Fengoffice Feng Office Legacy API CompanyWebsite.class.php instance->findAll sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productFeng Office | Published09/13/2026 | SeverityMedium |
CVE-2025-5877Fengoffice Feng Office Document Upload ApplicationDataObject.class.php xml external entity reference | Exploitation statusPublic exploit | FixNot confirmed | Affected productFeng Office | Published06/09/2025 | SeverityMedium |
CVE-2025-5433Fengoffice Feng Office index.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productFeng Office | Published06/02/2025 | SeverityMedium |
CVE-2024-6039Feng Office Workspaces sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productFeng Office | Published06/16/2024 | SeverityMedium |
CVE-2019-9623 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published03/07/2019 | SeverityUnknown |
CVE-2014-5343 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published08/19/2014 | SeverityUnknown |
CVE-2013-5744 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published10/28/2013 | SeverityUnknown |
CVE-2011-3738 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published09/23/2011 | SeverityUnknown |