Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DaybydayCRM de Bottelet (CVE-2026-10283)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Se detectó una vulnerabilidad en Bottelet DaybydayCRM hasta la versión 2.2.1. Se ve afectada una función desconocida del componente Gestor de Configuración. La realización de una manipulación resulta en la ausencia de autenticación. Es posible la explotación remota del ataque. Se recomienda aplicar un parche para solucionar este problema.